Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-18503

Опубликовано: 10 авг. 2026
Источник: debian

Описание

Attacker-controlled CSV samples can trigger super-linear regular-expression work during dialect sniffing and consume significant CPU when applications pass unbounded input to csv.Sniffer.sniff().

Пакеты

ПакетСтатусВерсия исправленияРелизТип
python3.15fixed3.15.0~rc1-1package
python3.14fixed3.14.7-1package
python3.13fixed3.13.15-1package
python3.13no-dsatrixiepackage
python3.11removedpackage
python3.9removedpackage
python2.7removedpackage
python2.7end-of-lifebullseyepackage
pypy3unfixedpackage
pypy3no-dsatrixiepackage
pypy3postponedbookwormpackage

Примечания

  • https://mail.python.org/archives/list/security-announce@python.org/thread/KQ7NBMCPAZJHRROQXJQE4GMXGLD5KHBS/

  • https://github.com/python/cpython/issues/98820

  • https://github.com/python/cpython/pull/153694

  • Fixed by: https://github.com/python/cpython/commit/476fb09cdb0d73e645849d98c610e7e5697ce7c9 (v3.15.0rc1)

  • Fixed by: https://github.com/python/cpython/commit/89f29c760c02774b099ddd6863268eb13fa3946a (v3.14.7)

  • Fixed by: https://github.com/python/cpython/commit/b30c7fa9edd921a118f286e9f90f560777fa693b (v3.13.15)

  • Fixed by: https://github.com/python/cpython/commit/063d4555c94ef412c731527dbf30193327f2ee82 (v3.12.14)

  • Fixed by: https://github.com/python/cpython/commit/b09a67a20c464f8288c9f9a6b9c7082a74560024 (v3.11.16)

  • Fixed by: https://github.com/python/cpython/commit/fd78b565d7c326f96ae903ab945b47f35d829cf4 (v3.10.21)

Связанные уязвимости

ubuntu
около 2 месяцев назад

Attacker-controlled CSV samples can trigger super-linear regular-expression work during dialect sniffing and consume significant CPU when applications pass unbounded input to csv.Sniffer.sniff().

CVSS3: 2.8
redhat
около 2 месяцев назад

Attacker-controlled CSV samples can trigger super-linear regular-expression work during dialect sniffing and consume significant CPU when applications pass unbounded input to csv.Sniffer.sniff().

nvd
около 2 месяцев назад

Attacker-controlled CSV samples can trigger super-linear regular-expression work during dialect sniffing and consume significant CPU when applications pass unbounded input to csv.Sniffer.sniff().

msrc
около 1 месяца назад

Super-linear CPU usage for unbounded input to csv.Sniffer.sniff()

github
около 2 месяцев назад

Attacker-controlled CSV samples can trigger super-linear regular-expression work during dialect sniffing and consume significant CPU when applications pass unbounded input to csv.Sniffer.sniff().