Python CBOR2 : vulnérabilité de déni de service découverte
Une vulnérabilité permettant un déni de service a été identifiée dans la bibliothèque Python CBOR2, exploitable via des payloads CBOR malveillants qui provoquent une erreur fatale du système. Cette faille affecte les applications Python utilisant la sérialisation CBOR pour le traitement de données ou l'échange d'informations structurées. Les développeurs doivent mettre à jour la dépendance CBOR2 pour éliminer le risque d'interruption de service.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.
Le fil de l’événement
- Bibliothèques Python : deux vulnérabilités critiques détectées
- Python Core : deux failles de sécurité découvertes en mai 2026
- Python CBOR2 : vulnérabilité de déni de service découverte
- Python Cryptography : débordement de mémoire via buffer non contigu
- Vulnérabilité dans HAProxy via HTTP/3 Empty FIN Content-length détectée en 2026
- Python Core : accès en lecture et écriture via le débogage à distance exploité
- PyPI ecdsa : déni de service via analyse DER défaillante
- Python Core vulnérable à une surcharge via Tarfile Stream Seek
- Python Core touché par trois nouvelles vulnérabilités critiques
- Vulnérabilité de déni de service dans Python-Multipart via Unterminated Header Block
- CPython : une faille expose les systèmes à des dénis de service
- Python Core : vulnérabilité critique via unicodedata.normalize()
- Python Core : une faille critique permet d'exécuter du code à distance