Télémétrie des processus & crashs
Surveillez les journaux applicatifs à la recherche des motifs :
python3[pid]: segfault at ... error 4 in _lzma.cpython-*.so. Recherchez les pics anormaux de CPU ou les arrêts forcés par manque de mémoire (OOM).
CPython (lzma, bz2, gzip decompressor modules) Le score CVSS v3.1 évalue CVE-2026-6100 à 8.1 (HIGH, CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H). Le score opérationnel Hermes s'établit à 88 (HIGH) en raison de l'exposition critique de l'écosystème Python dans les pipelines de données et d'IA.
Software platform affected by security vulnerabilities and agentic attack patterns.
“Confirmed security vulnerability in CPython Interpreter & Standard Library documented in Hermes dossier.”
Le composant CPython (lzma, bz2, gzip decompressor modules) intervient au cœur des runtimes applicatifs, des microservices et des chaînes de traitement de données sous Python.
| Paramètre | Spécification technique | Contexte threat intelligence |
|---|---|---|
| Identifiant CVE | CVE-2026-6100 | Bulletin officiel de sécurité amont |
| Produit affecté | python:cpython | Écosystème logiciel Python |
| Composant vulnérable | CPython (lzma, bz2, gzip decompressor modules) | Bibliothèque standard / Outil de packaging |
| Classe de faiblesse | CWE-416: Use-After-Free | Faiblesse d’exécution / Gestion des ressources |
| Score CVSS v3.1 | 8.1 (HIGH / Score Hermes 88) | CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Version corrigée | 3.13.14 | Correctif officiel amont |
| Techniques MITRE ATT&CK | T1499 - Endpoint Denial of Service, T1068 - Exploitation for Privilege Escalation | Exécution de code / Déni de service |
| Référence forensique | Analyse mémoire des processus et corruption de tas | Analyse mémoire et diagnostic des processus |
L’examen du code source incriminé met en évidence la faille logique ou l’absence de vérification d’encadrement :
// Vulnerability in Modules/_lzmamodule.c (decompressor_decompress)static PyObject *decompress(Decompressor *self, PyObject *args){ uint8_t *new_buf = PyMem_RawRealloc(self->buffer, new_size); if (!new_buf) { /* VULNERABILITY: self->buffer is freed by realloc failure logic but self->buffer pointer is not set to NULL! */ PyErr_NoMemory(); return NULL; // Leaves self->buffer as a dangling pointer! } self->buffer = new_buf; return PyBytes_FromStringAndSize(self->buffer, out_size);}Lorsque des entrées non fiables atteignent cette routine, le comportement du programme diverge des invariants de sécurité attendus, provoquant une saturation de ressources ou une manipulation de pointeurs en mémoire.
CPython (lzma, bz2, gzip decompressor modules).Les analystes de sécurité peuvent identifier les tentatives d’exploitation en corrélant les traces applicatives et les alertes du système d’exploitation.
Télémétrie des processus & crashs
Surveillez les journaux applicatifs à la recherche des motifs :
python3[pid]: segfault at ... error 4 in _lzma.cpython-*.so. Recherchez les pics anormaux de CPU ou les arrêts forcés par manque de mémoire (OOM).
Auditd & surveillance des appels
Déployez des règles d’audit pour tracer les créations de processus enfants ou les écritures anormales. Consultez Analyse mémoire des processus et corruption de tas.
title: CPython Heap Corruption Crash in Native Decompression Module (FR)id: cve-2026-6100status: experimentaldescription: Détecte les anomalies de crash ou d'exécution associées à CVE-2026-6100.logsource: category: process_creation product: linuxdetection: selection: - 'python3[pid]:' - 'cpython' condition: selectionfields: - CommandLine - Userlevel: high# Surveillance par tracepoint eBPF des exécutions sous python:cpythonsudo bpftrace -e 'tracepoint:syscalls:sys_enter_execve /comm == "python3"/ { printf("PID %d a lancé: %s\n", pid, str(args->filename));}'La sécurisation des environnements applicatifs repose sur le déploiement des correctifs et le durcissement du traitement des données :
python:cpython vers la version 3.13.14 ou ultérieure via votre gestionnaire de paquets ou vos fichiers de dépendances (requirements.txt, Pipfile, pyproject.toml).pickle au profit de formats sécurisés tels que JSON ou safetensors.