Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 14 avril 2026 N° CERTFR-2026-AVI-0430 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Python Gestion du document Référence CERTFR-2026-AVI-0430 Titre Multiples vulnérabilités dans Python Date de la première version 14 avril 2026 Date de la dernière version 14 avril 2026 Source(s) Bulletin de sécurité Python HTWB2Z6KT5QQX4RYEZAFININDHNOSIF3 du 13 avril 2026 Bulletin de sécurité Python JQDUNJVB4AQNTJECSUKOBDU3XCJIPSE5 du 13 avril 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Exécution de code arbitraire à distance Non spécifié par l'éditeur Systèmes affectés CPython sans les derniers correctifs de sécurité Résumé De multiples vulnérabilités ont été découvertes dans Python. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un problème de sécurité non spécifié par l'éditeur. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Python HTWB2Z6KT5QQX4RYEZAFININDHNOSIF3 du 13 avril 2026 https://mail.python.org/archives/list/security-announce@python.org/thread/HTWB2Z6KT5QQX4RYEZAFININDHNOSIF3/ Bulletin de sécurité Python JQDUNJVB4AQNTJECSUKOBDU3XCJIPSE5 du 13 avril 2026 https://mail.python.org/archives/list/security-announce@python.org/thread/JQDUNJVB4AQNTJECSUKOBDU3XCJIPSE5/ Référence CVE CVE-2026-4786 https://www.cve.org/CVERecord?id=CVE-2026-4786 Référence CVE CVE-2026-6100 https://www.cve.org/CVERecord?id=CVE-2026-6100 Gestion détaillée du document le 14 avril 2026 Version initiale
Multiple critical vulnerabilities in CPython, including CVE-2026-4786 and CVE-2026-6100, allow for remote code execution. The article does not provide specific attack vectors, CVSS scores, or detailed version information. Security teams must immediately consult the provided Python security bulletins for patching guidance and apply fixes to all affected, unpatched systems.