Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- CPython sans le dernier correctif de sécurité
Résumé
De multiples vulnérabilités ont été découvertes dans CPython. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Python QMQIUQB6WGGC3MI7I3WKQXOYOBDSPPS3 du 30 septembre 2026 https://mail.python.org/archives/list/security-announce@python.org/thread/QMQIUQB6WGGC3MI7I3WKQXOYOBDSPPS3/
- Bulletin de sécurité Python QNZRG3YOAMTHDCMVCICXGY6YEFPY2VDL du 30 septembre 2026 https://mail.python.org/archives/list/security-announce@python.org/thread/QNZRG3YOAMTHDCMVCICXGY6YEFPY2VDL/
- Référence CVE CVE-2026-19445 https://www.cve.org/CVERecord?id=CVE-2026-19445
- Référence CVE CVE-2026-19553 https://www.cve.org/CVERecord?id=CVE-2026-19553