Veille sécuritéBackend & données
P4Non déterminée
`unicodedata.normalize()` pouvait consommer un temps processeur excessif lors du traitement de séquences Unicode spécialement conçues comportant de longues séries de caractères combinatoires aux classes combinatoires canoniques alternées. Toutes les formes de normalisation étaient concernées, ce qui pouvait permettre un déni de service.
DebianPython
IdentifiantCVE-2026-3276
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Analyse technique
La vulnérabilité affecte la complexité du traitement dans `unicodedata.normalize()`. Le bulletin Debian annonce une mise à jour de sécurité de Python 3.11, sans indiquer la version corrigée.
Impact, versions et correctif
Événement datéRetenu car le bulletin Debian DLA-4827-1, publié le 2026-10-08, annonce un correctif de sécurité couvrant cette CVE.
ImpactDéni de service par épuisement des ressources processeur.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,72% · percentile 52,3%
Publication2026-10-08
Mise à jour2026-10-08
Action recommandée
Appliquer la mise à jour de sécurité Debian pour python3.11.
Sources
Priorisation DFS : P4 · 1 source(s).