Search

Find a vulnerability

Search criteria

    64 vulnerabilities by python

    CERTFR-2026-AVI-1243

    Vulnerability from certfr_avis - Published: 2026-10-01 - Updated: 2026-10-01

    De multiples vulnérabilités ont été découvertes dans CPython. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-19445",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-19445"
        },
        {
          "name": "CVE-2026-19553",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-19553"
        }
      ],
      "initial_release_date": "2026-10-01T00:00:00",
      "last_revision_date": "2026-10-01T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-1243",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-10-01T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans CPython. Elles permettent \u00e0 un attaquant de provoquer un d\u00e9ni de service \u00e0 distance et un contournement de la politique de s\u00e9curit\u00e9.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans CPython",
      "vendor_advisories": [
        {
          "published_at": "2026-09-30",
          "title": "Bulletin de s\u00e9curit\u00e9 Python QMQIUQB6WGGC3MI7I3WKQXOYOBDSPPS3",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/QMQIUQB6WGGC3MI7I3WKQXOYOBDSPPS3/"
        },
        {
          "published_at": "2026-09-30",
          "title": "Bulletin de s\u00e9curit\u00e9 Python QNZRG3YOAMTHDCMVCICXGY6YEFPY2VDL",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/QNZRG3YOAMTHDCMVCICXGY6YEFPY2VDL/"
        }
      ]
    }

    CERTFR-2026-AVI-1239

    Vulnerability from certfr_avis - Published: 2026-09-30 - Updated: 2026-09-30

    Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans le dernier correctif de sécurité
    References
    Bulletin de sécurité Python PSF-2026-42 2026-09-29 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-12345",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12345"
        }
      ],
      "initial_release_date": "2026-09-30T00:00:00",
      "last_revision_date": "2026-09-30T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-1239",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-09-30T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans CPython. Elle permet \u00e0 un attaquant de provoquer une atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es.",
      "title": "Vuln\u00e9rabilit\u00e9 dans CPython",
      "vendor_advisories": [
        {
          "published_at": "2026-09-29",
          "title": "Bulletin de s\u00e9curit\u00e9 Python PSF-2026-42",
          "url": "https://raw.githubusercontent.com/psf/advisory-database/main/advisories/python/PSF-2026-42.json"
        }
      ]
    }

    CERTFR-2026-AVI-1167

    Vulnerability from certfr_avis - Published: 2026-09-14 - Updated: 2026-09-15

    De multiples vulnérabilités ont été découvertes dans Python. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans les derniers correctifs de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-87910",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-87910"
        },
        {
          "name": "CVE-2026-82049",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-82049"
        }
      ],
      "initial_release_date": "2026-09-14T00:00:00",
      "last_revision_date": "2026-09-15T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-1167",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-09-14T00:00:00.000000"
        },
        {
          "description": "Ajout de l\u0027identifiant CVE-2026-82049, modification des risques en cons\u00e9quence.",
          "revision_date": "2026-09-15T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Python. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es, une atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es et un contournement de la politique de s\u00e9curit\u00e9.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Python",
      "vendor_advisories": [
        {
          "published_at": "2026-09-11",
          "title": "Bulletin de s\u00e9curit\u00e9 Python 57TBTLL2W6APMZR3A25B2YV7GL3EPTDJ",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/57TBTLL2W6APMZR3A25B2YV7GL3EPTDJ/"
        },
        {
          "published_at": "2026-09-14",
          "title": "Bulletin de s\u00e9curit\u00e9 Python EFJWGAZJA56AKSBR2WHMHQZO7RRLZPRH/",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/EFJWGAZJA56AKSBR2WHMHQZO7RRLZPRH/"
        }
      ]
    }

    CERTFR-2026-AVI-1087

    Vulnerability from certfr_avis - Published: 2026-08-27 - Updated: 2026-08-27

    Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-15310",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15310"
        }
      ],
      "initial_release_date": "2026-08-27T00:00:00",
      "last_revision_date": "2026-08-27T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-1087",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-08-27T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans CPython. Elle permet \u00e0 un attaquant de provoquer un d\u00e9ni de service \u00e0 distance.",
      "title": "Vuln\u00e9rabilit\u00e9 dans CPython",
      "vendor_advisories": [
        {
          "published_at": "2026-08-25",
          "title": "Bulletin de s\u00e9curit\u00e9 Python YUHXURX2WZGKGNA4ANYBQS2VZRYQ5JNK",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/YUHXURX2WZGKGNA4ANYBQS2VZRYQ5JNK/"
        }
      ]
    }

    CERTFR-2026-AVI-1062

    Vulnerability from certfr_avis - Published: 2026-08-21 - Updated: 2026-08-21

    Une vulnérabilité a été découverte dans Python. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-19672",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-19672"
        }
      ],
      "initial_release_date": "2026-08-21T00:00:00",
      "last_revision_date": "2026-08-21T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-1062",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-08-21T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Python. Elle permet \u00e0 un attaquant de provoquer un contournement de la politique de s\u00e9curit\u00e9.",
      "title": "Vuln\u00e9rabilit\u00e9 dans Python",
      "vendor_advisories": [
        {
          "published_at": "2026-08-19",
          "title": "Bulletin de s\u00e9curit\u00e9 Python J2WT2ALRWEXQJOB3C7Q2HYWUXP3CINWO",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/J2WT2ALRWEXQJOB3C7Q2HYWUXP3CINWO/"
        }
      ]
    }

    CERTFR-2026-AVI-1044

    Vulnerability from certfr_avis - Published: 2026-08-19 - Updated: 2026-08-19

    De multiples vulnérabilités ont été découvertes dans Python. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans les derniers correctifs de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-17084",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17084"
        },
        {
          "name": "CVE-2026-15806",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15806"
        }
      ],
      "initial_release_date": "2026-08-19T00:00:00",
      "last_revision_date": "2026-08-19T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-1044",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-08-19T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Python. Elles permettent \u00e0 un attaquant de provoquer une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es, un contournement de la politique de s\u00e9curit\u00e9 et un probl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Python",
      "vendor_advisories": [
        {
          "published_at": "2026-08-18",
          "title": "Bulletin de s\u00e9curit\u00e9 Python EUHHTC6EV7HCLSUHP25C5VHSV4V2MUZN",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/EUHHTC6EV7HCLSUHP25C5VHSV4V2MUZN/"
        },
        {
          "published_at": "2026-08-18",
          "title": "Bulletin de s\u00e9curit\u00e9 Python 3OKPE5S75KDNA7FY7AI3PL2MXM2X5RB3",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/3OKPE5S75KDNA7FY7AI3PL2MXM2X5RB3/"
        }
      ]
    }

    CERTFR-2026-AVI-0994

    Vulnerability from certfr_avis - Published: 2026-08-11 - Updated: 2026-08-11

    Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans les derniers correctifs de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-18503",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-18503"
        }
      ],
      "initial_release_date": "2026-08-11T00:00:00",
      "last_revision_date": "2026-08-11T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0994",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-08-11T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans CPython. Elle permet \u00e0 un attaquant de provoquer un d\u00e9ni de service \u00e0 distance.",
      "title": "Vuln\u00e9rabilit\u00e9 dans CPython",
      "vendor_advisories": [
        {
          "published_at": "2026-08-10",
          "title": "Bulletin de s\u00e9curit\u00e9 Python KQ7NBMCPAZJHRROQXJQE4GMXGLD5KHBS",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/KQ7NBMCPAZJHRROQXJQE4GMXGLD5KHBS/"
        }
      ]
    }

    CERTFR-2026-AVI-0944

    Vulnerability from certfr_avis - Published: 2026-07-30 - Updated: 2026-07-30

    Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-6879",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6879"
        }
      ],
      "initial_release_date": "2026-07-30T00:00:00",
      "last_revision_date": "2026-07-30T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0944",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-07-30T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans CPython. Elle permet \u00e0 un attaquant de provoquer un d\u00e9ni de service \u00e0 distance.",
      "title": "Vuln\u00e9rabilit\u00e9 dans CPython",
      "vendor_advisories": [
        {
          "published_at": "2026-07-28",
          "title": "Bulletin de s\u00e9curit\u00e9 Python 7YMZ6DDZVR26TJJBVO3RDNBAVGHNYAKR",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/7YMZ6DDZVR26TJJBVO3RDNBAVGHNYAKR/"
        }
      ]
    }

    CERTFR-2026-AVI-0858

    Vulnerability from certfr_avis - Published: 2026-07-10 - Updated: 2026-07-10

    Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-15308",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15308"
        }
      ],
      "initial_release_date": "2026-07-10T00:00:00",
      "last_revision_date": "2026-07-10T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0858",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-07-10T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans CPython. Elle permet \u00e0 un attaquant de provoquer un d\u00e9ni de service \u00e0 distance.",
      "title": "Vuln\u00e9rabilit\u00e9 dans CPython",
      "vendor_advisories": [
        {
          "published_at": "2026-07-09",
          "title": "Bulletin de s\u00e9curit\u00e9 Python F6453LWKSHKCTWFLCOURWPLETNUIW2Z5",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/F6453LWKSHKCTWFLCOURWPLETNUIW2Z5/"
        }
      ]
    }

    CERTFR-2026-AVI-0828

    Vulnerability from certfr_avis - Published: 2026-07-02 - Updated: 2026-07-02

    Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-4360",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4360"
        }
      ],
      "initial_release_date": "2026-07-02T00:00:00",
      "last_revision_date": "2026-07-02T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0828",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-07-02T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans CPython. Elle permet \u00e0 un attaquant de provoquer un contournement de la politique de s\u00e9curit\u00e9.",
      "title": "Vuln\u00e9rabilit\u00e9 dans CPython",
      "vendor_advisories": [
        {
          "published_at": "2026-06-30",
          "title": "Bulletin de s\u00e9curit\u00e9 Python TWZW2PC2AZOV6FENIHFSRC63OM7MBGSB",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/TWZW2PC2AZOV6FENIHFSRC63OM7MBGSB/"
        }
      ]
    }

    CERTFR-2026-AVI-0800

    Vulnerability from certfr_avis - Published: 2026-06-25 - Updated: 2026-06-25

    De multiples vulnérabilités ont été découvertes dans CPython. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-11940",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11940"
        },
        {
          "name": "CVE-2026-0864",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-0864"
        },
        {
          "name": "CVE-2026-11972",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11972"
        }
      ],
      "initial_release_date": "2026-06-25T00:00:00",
      "last_revision_date": "2026-06-25T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0800",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-06-25T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans CPython. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer un d\u00e9ni de service \u00e0 distance, une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es et une atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans CPython",
      "vendor_advisories": [
        {
          "published_at": "2026-06-23",
          "title": "Bulletin de s\u00e9curit\u00e9 Python CV4NE6AFCRJL7XQOHX7J5TSDHUWVWGJS",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/CV4NE6AFCRJL7XQOHX7J5TSDHUWVWGJS/"
        },
        {
          "published_at": "2026-06-23",
          "title": "Bulletin de s\u00e9curit\u00e9 Python LD6QIISNQFQYOIEPJNEUIPV7S3V76FZH",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/LD6QIISNQFQYOIEPJNEUIPV7S3V76FZH/"
        },
        {
          "published_at": "2026-06-23",
          "title": "Bulletin de s\u00e9curit\u00e9 Python AXPSKKTSRKXTTJULW3XSIC74WZNAAPPB",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/AXPSKKTSRKXTTJULW3XSIC74WZNAAPPB/"
        }
      ]
    }

    CERTFR-2026-AVI-0790

    Vulnerability from certfr_avis - Published: 2026-06-22 - Updated: 2026-06-22

    Une vulnérabilité a été découverte dans CPython pour Windows. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython pour Windows versions 3.11.x à 3.15.x sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython pour Windows versions 3.11.x \u00e0 3.15.x sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-12003",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12003"
        }
      ],
      "initial_release_date": "2026-06-22T00:00:00",
      "last_revision_date": "2026-06-22T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0790",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-06-22T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans CPython pour Windows. Elle permet \u00e0 un attaquant de provoquer une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es et un contournement de la politique de s\u00e9curit\u00e9.",
      "title": "Vuln\u00e9rabilit\u00e9 dans CPython pour Windows",
      "vendor_advisories": [
        {
          "published_at": "2026-06-16",
          "title": "Bulletin de s\u00e9curit\u00e9 Python JIFOBO7UX3LY4VJKJUOKYJV62CFR2IRH",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/JIFOBO7UX3LY4VJKJUOKYJV62CFR2IRH/"
        }
      ]
    }

    CERTFR-2026-AVI-0704

    Vulnerability from certfr_avis - Published: 2026-06-09 - Updated: 2026-06-09

    Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-9669",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-9669"
        }
      ],
      "initial_release_date": "2026-06-09T00:00:00",
      "last_revision_date": "2026-06-09T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0704",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-06-09T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans CPython. Elle permet \u00e0 un attaquant de provoquer un d\u00e9ni de service \u00e0 distance.",
      "title": "Vuln\u00e9rabilit\u00e9 dans CPython",
      "vendor_advisories": [
        {
          "published_at": "2026-06-08",
          "title": "Bulletin de s\u00e9curit\u00e9 Python DBJZETMGUIFK7DVUWMOXHD3Z6IX2QPSX",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/DBJZETMGUIFK7DVUWMOXHD3Z6IX2QPSX/"
        }
      ]
    }

    CERTFR-2026-AVI-0691

    Vulnerability from certfr_avis - Published: 2026-06-05 - Updated: 2026-06-05

    De multiples vulnérabilités ont été découvertes dans CPython. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données, un contournement de la politique de sécurité et un déni de service.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans les derniers correctifs de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-7774",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-7774"
        },
        {
          "name": "CVE-2026-3276",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-3276"
        }
      ],
      "initial_release_date": "2026-06-05T00:00:00",
      "last_revision_date": "2026-06-05T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0691",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-06-05T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "D\u00e9ni de service"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans CPython. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es, un contournement de la politique de s\u00e9curit\u00e9 et un d\u00e9ni de service.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans CPython",
      "vendor_advisories": [
        {
          "published_at": "2026-06-04",
          "title": "Bulletin de s\u00e9curit\u00e9 Python 4FU62L2M6RMMHT2QPGQNPEHHUND7CEX5",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/4FU62L2M6RMMHT2QPGQNPEHHUND7CEX5/"
        },
        {
          "published_at": "2026-06-03",
          "title": "Bulletin de s\u00e9curit\u00e9 Python PP5HB4K7727OBBM76KA2ILID76K3OZGZ",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/PP5HB4K7727OBBM76KA2ILID76K3OZGZ/"
        }
      ]
    }

    CERTFR-2026-AVI-0647

    Vulnerability from certfr_avis - Published: 2026-05-26 - Updated: 2026-05-26

    Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-8328",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8328"
        }
      ],
      "initial_release_date": "2026-05-26T00:00:00",
      "last_revision_date": "2026-05-26T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0647",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-05-26T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans CPython. Elle permet \u00e0 un attaquant de provoquer un probl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur.",
      "title": "Vuln\u00e9rabilit\u00e9 dans CPython",
      "vendor_advisories": [
        {
          "published_at": "2026-05-13",
          "title": "Bulletin de s\u00e9curit\u00e9 Python ITF2BAPBQEPYK3LDMPRSY435JGNHYNDP",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/ITF2BAPBQEPYK3LDMPRSY435JGNHYNDP/"
        }
      ]
    }

    CERTFR-2026-AVI-0560

    Vulnerability from certfr_avis - Published: 2026-05-12 - Updated: 2026-05-12

    Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-7210",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-7210"
        }
      ],
      "initial_release_date": "2026-05-12T00:00:00",
      "last_revision_date": "2026-05-12T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0560",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-05-12T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans CPython. Elle permet \u00e0 un attaquant de provoquer un contournement de la politique de s\u00e9curit\u00e9.",
      "title": "Vuln\u00e9rabilit\u00e9 dans CPython",
      "vendor_advisories": [
        {
          "published_at": "2026-05-11",
          "title": "Bulletin de s\u00e9curit\u00e9 Python PNY5OMBDPM2FRUZTWFFPJ6LISWKV627K",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/PNY5OMBDPM2FRUZTWFFPJ6LISWKV627K/"
        }
      ]
    }

    CERTFR-2026-AVI-0505

    Vulnerability from certfr_avis - Published: 2026-04-28 - Updated: 2026-04-28

    Une vulnérabilité a été découverte dans Python. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python Python Python sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Python sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "Python",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-3087",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-3087"
        }
      ],
      "initial_release_date": "2026-04-28T00:00:00",
      "last_revision_date": "2026-04-28T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0505",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-04-28T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Python. Elle permet \u00e0 un attaquant de provoquer un contournement de la politique de s\u00e9curit\u00e9.",
      "title": "Vuln\u00e9rabilit\u00e9 dans Python",
      "vendor_advisories": [
        {
          "published_at": "2026-04-27",
          "title": "Bulletin de s\u00e9curit\u00e9 Python X6FXE5C6KDKOVNX3EC3DWD5RUPFWOZA4",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/X6FXE5C6KDKOVNX3EC3DWD5RUPFWOZA4/"
        }
      ]
    }

    CERTFR-2026-AVI-0482

    Vulnerability from certfr_avis - Published: 2026-04-23 - Updated: 2026-04-23

    Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-6019",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6019"
        }
      ],
      "initial_release_date": "2026-04-23T00:00:00",
      "last_revision_date": "2026-04-23T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0482",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-04-23T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans CPython. Elle permet \u00e0 un attaquant de provoquer un contournement de la politique de s\u00e9curit\u00e9.",
      "title": "Vuln\u00e9rabilit\u00e9 dans CPython",
      "vendor_advisories": [
        {
          "published_at": "2026-04-22",
          "title": "Bulletin de s\u00e9curit\u00e9 Python IVNWGV2BBNC3RHQAFS22UP4DY56SAXX3",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/IVNWGV2BBNC3RHQAFS22UP4DY56SAXX3/"
        }
      ]
    }

    CERTFR-2026-AVI-0474

    Vulnerability from certfr_avis - Published: 2026-04-22 - Updated: 2026-04-22

    Une vulnérabilité a été découverte dans Python. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python Python Python sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Python sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "Python",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-3298",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-3298"
        }
      ],
      "initial_release_date": "2026-04-22T00:00:00",
      "last_revision_date": "2026-04-22T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0474",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-04-22T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Python. Elle permet \u00e0 un attaquant de provoquer un probl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur.",
      "title": "Vuln\u00e9rabilit\u00e9 dans Python",
      "vendor_advisories": [
        {
          "published_at": "2026-04-21",
          "title": "Bulletin de s\u00e9curit\u00e9 Python KWTPIQBOOOUNQP7UFSLBI437NJDFLA3F",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/KWTPIQBOOOUNQP7UFSLBI437NJDFLA3F/"
        }
      ]
    }

    CERTFR-2026-AVI-0437

    Vulnerability from certfr_avis - Published: 2026-04-15 - Updated: 2026-04-15

    Une vulnérabilité a été découverte dans Python. Elle permet à un attaquant de provoquer un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-5713",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-5713"
        }
      ],
      "initial_release_date": "2026-04-15T00:00:00",
      "last_revision_date": "2026-04-15T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0437",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-04-15T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Python. Elle permet \u00e0 un attaquant de provoquer un d\u00e9ni de service \u00e0 distance.",
      "title": "Vuln\u00e9rabilit\u00e9 dans Python",
      "vendor_advisories": [
        {
          "published_at": "2026-04-14",
          "title": "Bulletin de s\u00e9curit\u00e9 Python OG4RHARYSNIE22GGOMVMCRH76L5HKPLM",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/OG4RHARYSNIE22GGOMVMCRH76L5HKPLM/"
        }
      ]
    }

    CERTFR-2026-AVI-0430

    Vulnerability from certfr_avis - Published: 2026-04-14 - Updated: 2026-04-14

    De multiples vulnérabilités ont été découvertes dans Python. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un problème de sécurité non spécifié par l'éditeur.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans les derniers correctifs de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-6100",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6100"
        },
        {
          "name": "CVE-2026-4786",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4786"
        }
      ],
      "initial_release_date": "2026-04-14T00:00:00",
      "last_revision_date": "2026-04-14T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0430",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-04-14T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Python. Elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance et un probl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Python",
      "vendor_advisories": [
        {
          "published_at": "2026-04-13",
          "title": "Bulletin de s\u00e9curit\u00e9 Python JQDUNJVB4AQNTJECSUKOBDU3XCJIPSE5",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/JQDUNJVB4AQNTJECSUKOBDU3XCJIPSE5/"
        },
        {
          "published_at": "2026-04-13",
          "title": "Bulletin de s\u00e9curit\u00e9 Python HTWB2Z6KT5QQX4RYEZAFININDHNOSIF3",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/HTWB2Z6KT5QQX4RYEZAFININDHNOSIF3/"
        }
      ]
    }

    CERTFR-2026-AVI-0426

    Vulnerability from certfr_avis - Published: 2026-04-13 - Updated: 2026-04-13

    De multiples vulnérabilités ont été découvertes dans Python. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans les derniers correctifs de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-3446",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-3446"
        },
        {
          "name": "CVE-2026-1502",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-1502"
        }
      ],
      "initial_release_date": "2026-04-13T00:00:00",
      "last_revision_date": "2026-04-13T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0426",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-04-13T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Python. Elles permettent \u00e0 un attaquant de provoquer un contournement de la politique de s\u00e9curit\u00e9 et un probl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Python",
      "vendor_advisories": [
        {
          "published_at": "2026-04-10",
          "title": "Bulletin de s\u00e9curit\u00e9 Python F5ZT5ICGJ6CKXVUJ34YBVY7WOZ5SHG53",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/F5ZT5ICGJ6CKXVUJ34YBVY7WOZ5SHG53/"
        },
        {
          "published_at": "2026-04-10",
          "title": "Bulletin de s\u00e9curit\u00e9 Python 2IVPAEQWUJBCTQZEJEVTYCIKSMQPGRZ3",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/2IVPAEQWUJBCTQZEJEVTYCIKSMQPGRZ3/"
        }
      ]
    }

    CERTFR-2026-AVI-0335

    Vulnerability from certfr_avis - Published: 2026-03-23 - Updated: 2026-03-23

    Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-4519",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4519"
        }
      ],
      "initial_release_date": "2026-03-23T00:00:00",
      "last_revision_date": "2026-03-23T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0335",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-03-23T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans CPython. Elle permet \u00e0 un attaquant de provoquer un contournement de la politique de s\u00e9curit\u00e9.",
      "title": "Vuln\u00e9rabilit\u00e9 dans CPython",
      "vendor_advisories": [
        {
          "published_at": "2026-03-20",
          "title": "Bulletin de s\u00e9curit\u00e9 Python AY5NDSS433JK56Q7Q5IS7B37QFZVVOUS",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/AY5NDSS433JK56Q7Q5IS7B37QFZVVOUS/"
        }
      ]
    }

    CERTFR-2026-AVI-0317

    Vulnerability from certfr_avis - Published: 2026-03-19 - Updated: 2026-03-19

    Une vulnérabilité a été découverte dans Python. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-3479",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-3479"
        }
      ],
      "initial_release_date": "2026-03-19T00:00:00",
      "last_revision_date": "2026-03-19T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0317",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-03-19T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Python. Elle permet \u00e0 un attaquant de provoquer un contournement de la politique de s\u00e9curit\u00e9.",
      "title": "Vuln\u00e9rabilit\u00e9 dans Python",
      "vendor_advisories": [
        {
          "published_at": "2026-03-18",
          "title": "Bulletin de s\u00e9curit\u00e9 Python WYLLVQOOCKGK73JM7Z7ZSNOJC4N7BAWY",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/WYLLVQOOCKGK73JM7Z7ZSNOJC4N7BAWY/"
        }
      ]
    }

    CERTFR-2026-AVI-0302

    Vulnerability from certfr_avis - Published: 2026-03-17 - Updated: 2026-03-17

    De multiples vulnérabilités ont été découvertes dans Python. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-4224",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4224"
        },
        {
          "name": "CVE-2026-3644",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-3644"
        }
      ],
      "initial_release_date": "2026-03-17T00:00:00",
      "last_revision_date": "2026-03-17T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0302",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-03-17T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans Python. Elles permettent \u00e0 un attaquant de provoquer un contournement de la politique de s\u00e9curit\u00e9 et un probl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans Python",
      "vendor_advisories": [
        {
          "published_at": "2026-03-16",
          "title": "Bulletin de s\u00e9curit\u00e9 Python H6CADMBCDRFGWCMOXWUIHFJNV43GABJ7",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/H6CADMBCDRFGWCMOXWUIHFJNV43GABJ7/"
        },
        {
          "published_at": "2026-03-16",
          "title": "Bulletin de s\u00e9curit\u00e9 Python 5M7CGUW3XBRY7II4DK43KF7NQQ3TPZ6R",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/5M7CGUW3XBRY7II4DK43KF7NQQ3TPZ6R/"
        }
      ]
    }

    CERTFR-2026-AVI-0285

    Vulnerability from certfr_avis - Published: 2026-03-13 - Updated: 2026-03-13

    Une vulnérabilité a été découverte dans Python. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2025-13462",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-13462"
        }
      ],
      "initial_release_date": "2026-03-13T00:00:00",
      "last_revision_date": "2026-03-13T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0285",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-03-13T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Python. Elle permet \u00e0 un attaquant de provoquer un probl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur.",
      "title": "Vuln\u00e9rabilit\u00e9 dans Python",
      "vendor_advisories": [
        {
          "published_at": "2026-03-12",
          "title": "Bulletin de s\u00e9curit\u00e9 Python EOMI5I66ZMKQ2INNFT6T7IAIKUGPZYIE",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/EOMI5I66ZMKQ2INNFT6T7IAIKUGPZYIE/"
        }
      ]
    }

    CERTFR-2026-AVI-0240

    Vulnerability from certfr_avis - Published: 2026-03-05 - Updated: 2026-03-05

    Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans le dernier correctif de sécurité
    References
    Bulletin de sécurité Python PSF-2026-9 2026-03-04 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-2297",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2297"
        }
      ],
      "initial_release_date": "2026-03-05T00:00:00",
      "last_revision_date": "2026-03-05T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0240",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-03-05T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans CPython. Elle permet \u00e0 un attaquant de provoquer un probl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur.",
      "title": "Vuln\u00e9rabilit\u00e9 dans CPython",
      "vendor_advisories": [
        {
          "published_at": "2026-03-04",
          "title": "Bulletin de s\u00e9curit\u00e9 Python PSF-2026-9",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/FZUZVDRJFZ4HUZWNNG4BMSS35ZOONAWM/"
        }
      ]
    }

    CERTFR-2026-AVI-0086

    Vulnerability from certfr_avis - Published: 2026-01-26 - Updated: 2026-01-26

    Une vulnérabilité a été découverte dans CPython. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython CPython sans les derniers correctifs de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "CPython sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-1299",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-1299"
        }
      ],
      "initial_release_date": "2026-01-26T00:00:00",
      "last_revision_date": "2026-01-26T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0086",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-01-26T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans CPython. Elle permet \u00e0 un attaquant de provoquer un contournement de la politique de s\u00e9curit\u00e9.",
      "title": "Vuln\u00e9rabilit\u00e9 dans CPython",
      "vendor_advisories": [
        {
          "published_at": "2026-01-23",
          "title": "Bulletin de s\u00e9curit\u00e9 Python 6ZZULGALJTITEAGEXLDJE2C6FORDXPBT",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/6ZZULGALJTITEAGEXLDJE2C6FORDXPBT/"
        }
      ]
    }

    CERTFR-2026-AVI-0079

    Vulnerability from certfr_avis - Published: 2026-01-22 - Updated: 2026-01-22

    Une vulnérabilité a été découverte dans Python. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    Python CPython Cpython versions antérieures à 3.15
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Cpython versions ant\u00e9rieures \u00e0 3.15",
          "product": {
            "name": "CPython",
            "vendor": {
              "name": "Python",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2025-12781",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-12781"
        }
      ],
      "initial_release_date": "2026-01-22T00:00:00",
      "last_revision_date": "2026-01-22T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0079",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-01-22T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Python. Elle permet \u00e0 un attaquant de provoquer un contournement de la politique de s\u00e9curit\u00e9.",
      "title": "Vuln\u00e9rabilit\u00e9 dans Python",
      "vendor_advisories": [
        {
          "published_at": "2026-01-21",
          "title": "Bulletin de s\u00e9curit\u00e9 Python KRI7GC6S27YV5NJ4FPDALS2WI5ENAFJ6",
          "url": "https://mail.python.org/archives/list/security-announce@python.org/thread/KRI7GC6S27YV5NJ4FPDALS2WI5ENAFJ6/"
        }
      ]
    }

    CVE-2026-0994 (GCVE-0-2026-0994)

    Vulnerability from cvelistv5 – Published: 2026-01-23 14:55 – Updated: 2026-09-01 12:04
    VLAI
    Title
    Denial of Service in Python Protobuf
    Summary
    A denial-of-service (DoS) vulnerability exists in google.protobuf.json_format.ParseDict() in Python, where the max_recursion_depth limit can be bypassed when parsing nested google.protobuf.Any messages. Due to missing recursion depth accounting inside the internal Any-handling logic, an attacker can supply deeply nested Any structures that bypass the intended recursion limit, eventually exhausting Python’s recursion stack and causing a RecursionError.
    SSVC
    Exploitation: none Automatable: yes Technical Impact: partial
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2026-01-23 15:33 UTC
    CWE
    References
    URL Tags
    https://github.com/protocolbuffers/protobuf/pull/25239
    https://access.redhat.com/security/cve/CVE-2026-0994 vdb-entryx_refsource_REDHAT
    https://bugzilla.redhat.com/show_bug.cgi?id=2432398 issue-trackingx_refsource_REDHAT
    https://security.access.redhat.com/data/csaf/v2/v… x_sadp-csaf-vex
    https://access.redhat.com/errata/RHSA-2026:3959 vendor-advisoryx_refsource_REDHAT
    https://access.redhat.com/errata/RHSA-2026:3958 vendor-advisoryx_refsource_REDHAT
    https://access.redhat.com/errata/RHSA-2026:3218 vendor-advisoryx_refsource_REDHAT
    https://access.redhat.com/errata/RHSA-2026:3094 vendor-advisoryx_refsource_REDHAT
    https://access.redhat.com/errata/RHSA-2026:3097 vendor-advisoryx_refsource_REDHAT
    https://access.redhat.com/errata/RHSA-2026:3220 vendor-advisoryx_refsource_REDHAT
    https://access.redhat.com/errata/RHSA-2026:3059 vendor-advisoryx_refsource_REDHAT
    https://access.redhat.com/errata/RHSA-2026:3219 vendor-advisoryx_refsource_REDHAT
    https://access.redhat.com/errata/RHSA-2026:3095 vendor-advisoryx_refsource_REDHAT
    https://access.redhat.com/errata/RHSA-2026:61627 vendor-advisoryx_refsource_REDHAT
    https://access.redhat.com/errata/RHSA-2026:3461 vendor-advisoryx_refsource_REDHAT
    https://access.redhat.com/errata/RHSA-2026:3462 vendor-advisoryx_refsource_REDHAT
    https://access.redhat.com/errata/RHSA-2026:61629 vendor-advisoryx_refsource_REDHAT
    https://access.redhat.com/errata/RHSA-2026:8748 vendor-advisoryx_refsource_REDHAT
    https://access.redhat.com/errata/RHSA-2026:8746 vendor-advisoryx_refsource_REDHAT
    https://access.redhat.com/errata/RHSA-2026:8747 vendor-advisoryx_refsource_REDHAT
    https://access.redhat.com/errata/RHSA-2026:16174 vendor-advisoryx_refsource_REDHAT
    Impacted products
    Vendor Product Version
    Python Protobuf Affected: <=v33.4 (custom)
    Create a notification for this product.
    Red Hat Red Hat Ansible Automation Platform 2.5 for RHEL 8 Unaffected: 0:5.29.6-1.el8ap , < * (rpm)
        cpe:/a:redhat:ansible_automation_platform:2.5::el8
    Create a notification for this product.
    Red Hat Red Hat Ansible Automation Platform 2.5 for RHEL 9 Unaffected: 0:5.29.6-1.el9ap , < * (rpm)
        cpe:/a:redhat:ansible_automation_platform:2.5::el9
    Create a notification for this product.
    Red Hat Red Hat Ansible Automation Platform 2.6 for RHEL 9 Unaffected: 0:5.29.6-1.el9ap , < * (rpm)
        cpe:/a:redhat:ansible_automation_platform:2.6::el9
    Create a notification for this product.
    Red Hat Red Hat Enterprise Linux 10 Unaffected: 0:3.19.6-15.el10_1 , < * (rpm)
        cpe:/o:redhat:enterprise_linux:10.1
    Create a notification for this product.
    Red Hat Red Hat Enterprise Linux 10.0 Extended Update Support Unaffected: 0:3.19.6-11.el10_0.1 , < * (rpm)
        cpe:/o:redhat:enterprise_linux_eus:10.0
    Create a notification for this product.
    Red Hat Red Hat Enterprise Linux 9 Unaffected: 0:3.14.0-17.el9_7 , < * (rpm)
        cpe:/a:redhat:enterprise_linux:9
    Create a notification for this product.
    Red Hat Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions Unaffected: 0:3.14.0-9.el9_0.1 , < * (rpm)
        cpe:/a:redhat:rhel_e4s:9.0
    Create a notification for this product.
    Red Hat Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions Unaffected: 0:3.14.0-13.el9_2.1 , < * (rpm)
        cpe:/a:redhat:rhel_e4s:9.2
    Create a notification for this product.
    Red Hat Red Hat Enterprise Linux 9.4 Extended Update Support Unaffected: 0:3.14.0-13.el9_4.1 , < * (rpm)
        cpe:/a:redhat:rhel_eus:9.4
    Create a notification for this product.
    Red Hat Red Hat Enterprise Linux 9.6 Extended Update Support Unaffected: 0:3.14.0-16.el9_6.1 , < * (rpm)
        cpe:/a:redhat:rhel_eus:9.6
    Create a notification for this product.
    Red Hat Red Hat AI Inference Server 3.2 Unaffected: 1772160593 , < * (rpm)
        cpe:/a:redhat:ai_inference_server:3.2::el9
    Create a notification for this product.
    Red Hat Red Hat AI Inference Server 3.2 Unaffected: 1772160625 , < * (rpm)
        cpe:/a:redhat:ai_inference_server:3.2::el9
    Create a notification for this product.
    Red Hat Red Hat AI Inference Server 3.3 Unaffected: 1778244546 , < * (rpm)
        cpe:/a:redhat:ai_inference_server:3.3::el9
    Create a notification for this product.
    Red Hat Red Hat AI Inference Server 3.3 Unaffected: 1775680192 , < * (rpm)
        cpe:/a:redhat:ai_inference_server:3.3::el9
    Create a notification for this product.
    Red Hat Red Hat AI Inference Server 3.3 Unaffected: 1775680262 , < * (rpm)
        cpe:/a:redhat:ai_inference_server:3.3::el9
    Create a notification for this product.
    Red Hat Red Hat AI Inference Server 3.3 Unaffected: 1775749857 , < * (rpm)
        cpe:/a:redhat:ai_inference_server:3.3::el9
    Create a notification for this product.
    Red Hat Red Hat AMQ Clients     cpe:/a:redhat:amq_clients:2023
    Create a notification for this product.
    Red Hat Red Hat Ansible Automation Platform 2     cpe:/a:redhat:ansible_automation_platform:2
    Create a notification for this product.
    Red Hat Red Hat Hardened Images     cpe:/a:redhat:hummingbird:1
    Create a notification for this product.
    Red Hat Red Hat OpenStack Platform 16.2     cpe:/a:redhat:openstack:16.2
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2026-0994",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "yes"
                      },
                      {
                        "Technical Impact": "partial"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2026-01-23T15:33:48.514298Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2026-01-23T15:34:38.915Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          },
          {
            "affected": [
              {
                "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
                "cpes": [
                  "cpe:/a:redhat:ansible_automation_platform:2.5::el8"
                ],
                "defaultStatus": "affected",
                "packageName": "python3.12-protobuf",
                "product": "Red Hat Ansible Automation Platform 2.5 for RHEL 8",
                "vendor": "Red Hat",
                "versions": [
                  {
                    "lessThan": "*",
                    "status": "unaffected",
                    "version": "0:5.29.6-1.el8ap",
                    "versionType": "rpm"
                  }
                ]
              },
              {
                "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
                "cpes": [
                  "cpe:/a:redhat:ansible_automation_platform:2.5::el9"
                ],
                "defaultStatus": "affected",
                "packageName": "python3.12-protobuf",
                "product": "Red Hat Ansible Automation Platform 2.5 for RHEL 9",
                "vendor": "Red Hat",
                "versions": [
                  {
                    "lessThan": "*",
                    "status": "unaffected",
                    "version": "0:5.29.6-1.el9ap",
                    "versionType": "rpm"
                  }
                ]
              },
              {
                "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
                "cpes": [
                  "cpe:/a:redhat:ansible_automation_platform:2.6::el9"
                ],
                "defaultStatus": "affected",
                "packageName": "python3.12-protobuf",
                "product": "Red Hat Ansible Automation Platform 2.6 for RHEL 9",
                "vendor": "Red Hat",
                "versions": [
                  {
                    "lessThan": "*",
                    "status": "unaffected",
                    "version": "0:5.29.6-1.el9ap",
                    "versionType": "rpm"
                  }
                ]
              },
              {
                "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
                "cpes": [
                  "cpe:/o:redhat:enterprise_linux:10.1"
                ],
                "defaultStatus": "affected",
                "packageName": "protobuf",
                "product": "Red Hat Enterprise Linux 10",
                "vendor": "Red Hat",
                "versions": [
                  {
                    "lessThan": "*",
                    "status": "unaffected",
                    "version": "0:3.19.6-15.el10_1",
                    "versionType": "rpm"
                  }
                ]
              },
              {
                "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
                "cpes": [
                  "cpe:/o:redhat:enterprise_linux_eus:10.0"
                ],
                "defaultStatus": "affected",
                "packageName": "protobuf",
                "product": "Red Hat Enterprise Linux 10.0 Extended Update Support",
                "vendor": "Red Hat",
                "versions": [
                  {
                    "lessThan": "*",
                    "status": "unaffected",
                    "version": "0:3.19.6-11.el10_0.1",
                    "versionType": "rpm"
                  }
                ]
              },
              {
                "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
                "cpes": [
                  "cpe:/a:redhat:enterprise_linux:9"
                ],
                "defaultStatus": "affected",
                "packageName": "protobuf",
                "product": "Red Hat Enterprise Linux 9",
                "vendor": "Red Hat",
                "versions": [
                  {
                    "lessThan": "*",
                    "status": "unaffected",
                    "version": "0:3.14.0-17.el9_7",
                    "versionType": "rpm"
                  }
                ]
              },
              {
                "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
                "cpes": [
                  "cpe:/a:redhat:rhel_e4s:9.0"
                ],
                "defaultStatus": "affected",
                "packageName": "protobuf",
                "product": "Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions",
                "vendor": "Red Hat",
                "versions": [
                  {
                    "lessThan": "*",
                    "status": "unaffected",
                    "version": "0:3.14.0-9.el9_0.1",
                    "versionType": "rpm"
                  }
                ]
              },
              {
                "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
                "cpes": [
                  "cpe:/a:redhat:rhel_e4s:9.2"
                ],
                "defaultStatus": "affected",
                "packageName": "protobuf",
                "product": "Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions",
                "vendor": "Red Hat",
                "versions": [
                  {
                    "lessThan": "*",
                    "status": "unaffected",
                    "version": "0:3.14.0-13.el9_2.1",
                    "versionType": "rpm"
                  }
                ]
              },
              {
                "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
                "cpes": [
                  "cpe:/a:redhat:rhel_eus:9.4"
                ],
                "defaultStatus": "affected",
                "packageName": "protobuf",
                "product": "Red Hat Enterprise Linux 9.4 Extended Update Support",
                "vendor": "Red Hat",
                "versions": [
                  {
                    "lessThan": "*",
                    "status": "unaffected",
                    "version": "0:3.14.0-13.el9_4.1",
                    "versionType": "rpm"
                  }
                ]
              },
              {
                "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
                "cpes": [
                  "cpe:/a:redhat:rhel_eus:9.6"
                ],
                "defaultStatus": "affected",
                "packageName": "protobuf",
                "product": "Red Hat Enterprise Linux 9.6 Extended Update Support",
                "vendor": "Red Hat",
                "versions": [
                  {
                    "lessThan": "*",
                    "status": "unaffected",
                    "version": "0:3.14.0-16.el9_6.1",
                    "versionType": "rpm"
                  }
                ]
              },
              {
                "collectionURL": "https://catalog.redhat.com/software/containers/",
                "cpes": [
                  "cpe:/a:redhat:ai_inference_server:3.2::el9"
                ],
                "defaultStatus": "affected",
                "packageName": "rhaiis/vllm-cuda-rhel9",
                "product": "Red Hat AI Inference Server 3.2",
                "vendor": "Red Hat",
                "versions": [
                  {
                    "lessThan": "*",
                    "status": "unaffected",
                    "version": "1772160593",
                    "versionType": "rpm"
                  }
                ]
              },
              {
                "collectionURL": "https://catalog.redhat.com/software/containers/",
                "cpes": [
                  "cpe:/a:redhat:ai_inference_server:3.2::el9"
                ],
                "defaultStatus": "affected",
                "packageName": "rhaiis/vllm-rocm-rhel9",
                "product": "Red Hat AI Inference Server 3.2",
                "vendor": "Red Hat",
                "versions": [
                  {
                    "lessThan": "*",
                    "status": "unaffected",
                    "version": "1772160625",
                    "versionType": "rpm"
                  }
                ]
              },
              {
                "collectionURL": "https://catalog.redhat.com/software/containers/",
                "cpes": [
                  "cpe:/a:redhat:ai_inference_server:3.3::el9"
                ],
                "defaultStatus": "affected",
                "packageName": "rhaiis/vllm-spyre-rhel9",
                "product": "Red Hat AI Inference Server 3.3",
                "vendor": "Red Hat",
                "versions": [
                  {
                    "lessThan": "*",
                    "status": "unaffected",
                    "version": "1778244546",
                    "versionType": "rpm"
                  }
                ]
              },
              {
                "collectionURL": "https://catalog.redhat.com/software/containers/",
                "cpes": [
                  "cpe:/a:redhat:ai_inference_server:3.3::el9"
                ],
                "defaultStatus": "affected",
                "packageName": "rhaiis/vllm-cuda-rhel9",
                "product": "Red Hat AI Inference Server 3.3",
                "vendor": "Red Hat",
                "versions": [
                  {
                    "lessThan": "*",
                    "status": "unaffected",
                    "version": "1775680192",
                    "versionType": "rpm"
                  }
                ]
              },
              {
                "collectionURL": "https://catalog.redhat.com/software/containers/",
                "cpes": [
                  "cpe:/a:redhat:ai_inference_server:3.3::el9"
                ],
                "defaultStatus": "affected",
                "packageName": "rhaiis/vllm-rocm-rhel9",
                "product": "Red Hat AI Inference Server 3.3",
                "vendor": "Red Hat",
                "versions": [
                  {
                    "lessThan": "*",
                    "status": "unaffected",
                    "version": "1775680262",
                    "versionType": "rpm"
                  }
                ]
              },
              {
                "collectionURL": "https://catalog.redhat.com/software/containers/",
                "cpes": [
                  "cpe:/a:redhat:ai_inference_server:3.3::el9"
                ],
                "defaultStatus": "affected",
                "packageName": "rhaiis/model-opt-cuda-rhel9",
                "product": "Red Hat AI Inference Server 3.3",
                "vendor": "Red Hat",
                "versions": [
                  {
                    "lessThan": "*",
                    "status": "unaffected",
                    "version": "1775749857",
                    "versionType": "rpm"
                  }
                ]
              },
              {
                "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
                "cpes": [
                  "cpe:/a:redhat:amq_clients:2023"
                ],
                "defaultStatus": "unaffected",
                "packageName": "protobuf",
                "product": "Red Hat AMQ Clients",
                "vendor": "Red Hat"
              },
              {
                "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
                "cpes": [
                  "cpe:/a:redhat:ansible_automation_platform:2"
                ],
                "defaultStatus": "unaffected",
                "packageName": "python3x-protobuf",
                "product": "Red Hat Ansible Automation Platform 2",
                "vendor": "Red Hat"
              },
              {
                "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
                "cpes": [
                  "cpe:/a:redhat:ansible_automation_platform:2"
                ],
                "defaultStatus": "unaffected",
                "packageName": "python-protobuf",
                "product": "Red Hat Ansible Automation Platform 2",
                "vendor": "Red Hat"
              },
              {
                "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
                "cpes": [
                  "cpe:/a:redhat:hummingbird:1"
                ],
                "defaultStatus": "unaffected",
                "packageName": "protobuf-c",
                "product": "Red Hat Hardened Images",
                "vendor": "Red Hat"
              },
              {
                "collectionURL": "https://access.redhat.com/downloads/content/package-browser/",
                "cpes": [
                  "cpe:/a:redhat:openstack:16.2"
                ],
                "defaultStatus": "unaffected",
                "packageName": "protobuf",
                "product": "Red Hat OpenStack Platform 16.2",
                "vendor": "Red Hat"
              }
            ],
            "datePublic": "2026-01-23T14:55:16.876Z",
            "descriptions": [
              {
                "lang": "en",
                "value": "A flaw was found in protobuf. A remote attacker can exploit this denial-of-service (DoS) vulnerability by supplying deeply nested `google.protobuf.Any` messages to the `google.protobuf.json_format.ParseDict()` function. This bypasses the intended recursion depth limit, leading to the exhaustion of Python\u2019s recursion stack and causing a `RecursionError`, which results in a denial of service."
              }
            ],
            "metrics": [
              {
                "other": {
                  "content": {
                    "namespace": "https://access.redhat.com/security/updates/classification/",
                    "value": "Important"
                  },
                  "type": "Red Hat severity rating"
                }
              },
              {
                "cvssV3_1": {
                  "attackComplexity": "LOW",
                  "attackVector": "NETWORK",
                  "availabilityImpact": "HIGH",
                  "baseScore": 7.5,
                  "baseSeverity": "HIGH",
                  "confidentialityImpact": "NONE",
                  "integrityImpact": "NONE",
                  "privilegesRequired": "NONE",
                  "scope": "UNCHANGED",
                  "userInteraction": "NONE",
                  "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
                  "version": "3.1"
                },
                "format": "CVSS"
              }
            ],
            "problemTypes": [
              {
                "descriptions": [
                  {
                    "cweId": "CWE-674",
                    "description": "Uncontrolled Recursion",
                    "lang": "en",
                    "type": "CWE"
                  }
                ]
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2026-09-01T12:04:47.897Z",
              "orgId": "0b0ca135-0b70-47e7-9f44-1890c2a1c46c",
              "shortName": "redhat-SADP"
            },
            "references": [
              {
                "tags": [
                  "vdb-entry",
                  "x_refsource_REDHAT"
                ],
                "url": "https://access.redhat.com/security/cve/CVE-2026-0994"
              },
              {
                "name": "RHBZ#2432398",
                "tags": [
                  "issue-tracking",
                  "x_refsource_REDHAT"
                ],
                "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2432398"
              },
              {
                "tags": [
                  "x_sadp-csaf-vex"
                ],
                "url": "https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-0994.json"
              },
              {
                "tags": [
                  "vendor-advisory",
                  "x_refsource_REDHAT"
                ],
                "url": "https://access.redhat.com/errata/RHSA-2026:3959"
              },
              {
                "tags": [
                  "vendor-advisory",
                  "x_refsource_REDHAT"
                ],
                "url": "https://access.redhat.com/errata/RHSA-2026:3958"
              },
              {
                "tags": [
                  "vendor-advisory",
                  "x_refsource_REDHAT"
                ],
                "url": "https://access.redhat.com/errata/RHSA-2026:3218"
              },
              {
                "tags": [
                  "vendor-advisory",
                  "x_refsource_REDHAT"
                ],
                "url": "https://access.redhat.com/errata/RHSA-2026:3094"
              },
              {
                "tags": [
                  "vendor-advisory",
                  "x_refsource_REDHAT"
                ],
                "url": "https://access.redhat.com/errata/RHSA-2026:3097"
              },
              {
                "tags": [
                  "vendor-advisory",
                  "x_refsource_REDHAT"
                ],
                "url": "https://access.redhat.com/errata/RHSA-2026:3220"
              },
              {
                "tags": [
                  "vendor-advisory",
                  "x_refsource_REDHAT"
                ],
                "url": "https://access.redhat.com/errata/RHSA-2026:3059"
              },
              {
                "tags": [
                  "vendor-advisory",
                  "x_refsource_REDHAT"
                ],
                "url": "https://access.redhat.com/errata/RHSA-2026:3219"
              },
              {
                "tags": [
                  "vendor-advisory",
                  "x_refsource_REDHAT"
                ],
                "url": "https://access.redhat.com/errata/RHSA-2026:3095"
              },
              {
                "tags": [
                  "vendor-advisory",
                  "x_refsource_REDHAT"
                ],
                "url": "https://access.redhat.com/errata/RHSA-2026:61627"
              },
              {
                "tags": [
                  "vendor-advisory",
                  "x_refsource_REDHAT"
                ],
                "url": "https://access.redhat.com/errata/RHSA-2026:3461"
              },
              {
                "tags": [
                  "vendor-advisory",
                  "x_refsource_REDHAT"
                ],
                "url": "https://access.redhat.com/errata/RHSA-2026:3462"
              },
              {
                "tags": [
                  "vendor-advisory",
                  "x_refsource_REDHAT"
                ],
                "url": "https://access.redhat.com/errata/RHSA-2026:61629"
              },
              {
                "tags": [
                  "vendor-advisory",
                  "x_refsource_REDHAT"
                ],
                "url": "https://access.redhat.com/errata/RHSA-2026:8748"
              },
              {
                "tags": [
                  "vendor-advisory",
                  "x_refsource_REDHAT"
                ],
                "url": "https://access.redhat.com/errata/RHSA-2026:8746"
              },
              {
                "tags": [
                  "vendor-advisory",
                  "x_refsource_REDHAT"
                ],
                "url": "https://access.redhat.com/errata/RHSA-2026:8747"
              },
              {
                "tags": [
                  "vendor-advisory",
                  "x_refsource_REDHAT"
                ],
                "url": "https://access.redhat.com/errata/RHSA-2026:16174"
              }
            ],
            "solutions": [
              {
                "lang": "en",
                "value": "RHSA-2026:3959: Red Hat Ansible Automation Platform 2.5 for RHEL 8, Red Hat Ansible Automation Platform 2.5 for RHEL 9"
              },
              {
                "lang": "en",
                "value": "RHSA-2026:3958: Red Hat Ansible Automation Platform 2.6 for RHEL 9"
              },
              {
                "lang": "en",
                "value": "RHSA-2026:3218: Red Hat Enterprise Linux AppStream EUS (v. 10.0), Red Hat Enterprise Linux CodeReady Linux Builder EUS (v. 10.0)"
              },
              {
                "lang": "en",
                "value": "RHSA-2026:3094: Red Hat Enterprise Linux AppStream (v. 10), Red Hat Enterprise Linux CodeReady Linux Builder (v. 10)"
              },
              {
                "lang": "en",
                "value": "RHSA-2026:3097: Red Hat Enterprise Linux AppStream E4S (v.9.0)"
              },
              {
                "lang": "en",
                "value": "RHSA-2026:3220: Red Hat Enterprise Linux AppStream E4S (v.9.2)"
              },
              {
                "lang": "en",
                "value": "RHSA-2026:3059: Red Hat CodeReady Linux Builder EUS (v.9.4), Red Hat Enterprise Linux AppStream EUS (v.9.4)"
              },
              {
                "lang": "en",
                "value": "RHSA-2026:3219: Red Hat CodeReady Linux Builder EUS (v.9.6), Red Hat Enterprise Linux AppStream EUS (v.9.6)"
              },
              {
                "lang": "en",
                "value": "RHSA-2026:3095: Red Hat Enterprise Linux AppStream (v. 9), Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)"
              },
              {
                "lang": "en",
                "value": "RHSA-2026:61627: Red Hat AI Inference Server 3.2"
              },
              {
                "lang": "en",
                "value": "RHSA-2026:3461: Red Hat AI Inference Server 3.2"
              },
              {
                "lang": "en",
                "value": "RHSA-2026:3462: Red Hat AI Inference Server 3.2"
              },
              {
                "lang": "en",
                "value": "RHSA-2026:61629: Red Hat AI Inference Server 3.2"
              },
              {
                "lang": "en",
                "value": "RHSA-2026:8748: Red Hat AI Inference Server 3.3"
              },
              {
                "lang": "en",
                "value": "RHSA-2026:8746: Red Hat AI Inference Server 3.3"
              },
              {
                "lang": "en",
                "value": "RHSA-2026:8747: Red Hat AI Inference Server 3.3"
              },
              {
                "lang": "en",
                "value": "RHSA-2026:16174: Red Hat AI Inference Server 3.3"
              }
            ],
            "timeline": [
              {
                "lang": "en",
                "time": "2026-01-23T16:02:59.235Z",
                "value": "Reported to Red Hat."
              },
              {
                "lang": "en",
                "time": "2026-01-23T14:55:16.876Z",
                "value": "Made public."
              }
            ],
            "title": "python: protobuf: Protobuf: Denial of Service due to recursion depth bypass",
            "workarounds": [
              {
                "lang": "en",
                "value": "Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base, or stability."
              }
            ],
            "x_adpType": "supplier",
            "x_generator": {
              "engine": "sadp-cli 1.0.0"
            }
          }
        ],
        "cna": {
          "affected": [
            {
              "defaultStatus": "unaffected",
              "product": "Protobuf",
              "vendor": "Python",
              "versions": [
                {
                  "status": "affected",
                  "version": "\u003c=v33.4",
                  "versionType": "custom"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cspan style=\"background-color: rgb(255, 255, 255);\"\u003eA denial-of-service (DoS) vulnerability exists in google.protobuf.json_format.ParseDict() in Python, where the max_recursion_depth limit can be bypassed when parsing nested google.protobuf.Any messages.\u003c/span\u003e\u003cbr\u003e\u003cbr\u003e\u003cspan style=\"background-color: rgb(255, 255, 255);\"\u003eDue to missing recursion depth accounting inside the internal Any-handling logic, an attacker can supply deeply nested Any structures that bypass the intended recursion limit, eventually exhausting Python\u2019s recursion stack and causing a RecursionError.\u003c/span\u003e\u003cbr\u003e"
                }
              ],
              "value": "A denial-of-service (DoS) vulnerability exists in google.protobuf.json_format.ParseDict() in Python, where the max_recursion_depth limit can be bypassed when parsing nested google.protobuf.Any messages.\n\nDue to missing recursion depth accounting inside the internal Any-handling logic, an attacker can supply deeply nested Any structures that bypass the intended recursion limit, eventually exhausting Python\u2019s recursion stack and causing a RecursionError."
            }
          ],
          "impacts": [
            {
              "capecId": "CAPEC-147",
              "descriptions": [
                {
                  "lang": "en",
                  "value": "CAPEC-147: XML Nested Entity Expansion"
                }
              ]
            }
          ],
          "metrics": [
            {
              "cvssV4_0": {
                "Automatable": "NOT_DEFINED",
                "Recovery": "NOT_DEFINED",
                "Safety": "NOT_DEFINED",
                "attackComplexity": "LOW",
                "attackRequirements": "PRESENT",
                "attackVector": "NETWORK",
                "baseScore": 8.2,
                "baseSeverity": "HIGH",
                "exploitMaturity": "NOT_DEFINED",
                "privilegesRequired": "NONE",
                "providerUrgency": "NOT_DEFINED",
                "subAvailabilityImpact": "LOW",
                "subConfidentialityImpact": "NONE",
                "subIntegrityImpact": "NONE",
                "userInteraction": "NONE",
                "valueDensity": "NOT_DEFINED",
                "vectorString": "CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L",
                "version": "4.0",
                "vulnAvailabilityImpact": "HIGH",
                "vulnConfidentialityImpact": "NONE",
                "vulnIntegrityImpact": "NONE",
                "vulnerabilityResponseEffort": "NOT_DEFINED"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-674",
                  "description": "CWE-674: Uncontrolled Recursion",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-01-30T14:28:11.435Z",
            "orgId": "14ed7db2-1595-443d-9d34-6215bf890778",
            "shortName": "Google"
          },
          "references": [
            {
              "url": "https://github.com/protocolbuffers/protobuf/pull/25239"
            }
          ],
          "source": {
            "discovery": "UNKNOWN"
          },
          "title": "Denial of Service in Python Protobuf",
          "x_generator": {
            "engine": "Vulnogram 0.5.0"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "14ed7db2-1595-443d-9d34-6215bf890778",
        "assignerShortName": "Google",
        "cveId": "CVE-2026-0994",
        "datePublished": "2026-01-23T14:55:16.876Z",
        "dateReserved": "2026-01-15T15:16:22.904Z",
        "dateUpdated": "2026-09-01T12:04:47.897Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }