Aller au contenu
Développeur Full Stack
, , ,

Python : consommation excessive de CPU lors de la normalisation Unicode

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Non déterminée

`unicodedata.normalize()` pouvait consommer un temps processeur excessif lors du traitement de séquences Unicode spécialement conçues comportant de longues séries de caractères combinatoires aux classes combinatoires canoniques alternées. Toutes les formes de normalisation étaient concernées, ce qui pouvait permettre un déni de service.

DebianPython
IdentifiantCVE-2026-3276
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : DLA-4827-1 python3.11 – security update

Analyse technique

La vulnérabilité affecte la complexité du traitement dans `unicodedata.normalize()`. Le bulletin Debian annonce une mise à jour de sécurité de Python 3.11, sans indiquer la version corrigée.

Impact, versions et correctif

Événement datéRetenu car le bulletin Debian DLA-4827-1, publié le 2026-10-08, annonce un correctif de sécurité couvrant cette CVE.
ImpactDéni de service par épuisement des ressources processeur.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,72% · percentile 52,3%
Publication2026-10-08
Mise à jour2026-10-08

Action recommandée

Appliquer la mise à jour de sécurité Debian pour python3.11.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :