Ad

CVE-2026-18503

LOW CVSS 4.0: 2,4 EPSS 0.12%
Обновлено 18 августа 2026
Python Software Foundation
Параметр Значение
CVSS 2,4 (LOW)
Тип уязвимости CWE-1176
Поставщик Python Software Foundation
Публичный эксплойт Нет

Образцы CSV, контролируемые злоумышленниками, могут вызвать суперлинейные работа регулярных выражений во время анализа диалекта и потребление значительных ЦП, когда приложения передают неограниченный ввод в csv.Sniffer.sniff().

Показать оригинальное описание (EN)

Attacker-controlled CSV samples can trigger super-linear regular-expression work during dialect sniffing and consume significant CPU when applications pass unbounded input to csv.Sniffer.sniff().

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

python software foundation:cpython