PyPI ecdsa : déni de service via analyse DER défaillante
Le paquet ecdsa disponible sur PyPI contient une faille permettant un déni de service via un parsing DER bas niveau défaillant.
Un attaquant peut provoquer une erreur fatale en soumettant des données cryptographiques malformées.
Les développeurs utilisant cette bibliothèque doivent vérifier une mise à jour de sécurité.