Fiche CVE
CVE-2026-42544
Déni de service dans emmett-framework granian
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de emmett-framework granian, PyPI granian.
En bref
Résumé opérationnel
Déni de service
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de emmett-framework granian, PyPI granian.
Le risque est élevé car le service peut devenir indisponible ou instable sous sollicitation malveillante.
Suis-je concerné ?
Vérification d’impact
Commencez par identifier le produit, la version et l’exposition réelle dans votre périmètre.
Vous êtes potentiellement concerné si vous exploitez emmett-framework granian dans l’une des versions ou branches suivantes : >= 1.2.0, < 2.7.4. Détection possible en vérifiant la présence des produits affectés emmett-framework / granian, PyPI / granian, pip / granian. Contrôler les versions et l'exposition des composants référencés.
| Éditeur | Produit | Écosystème | Versions connues |
|---|---|---|---|
| emmett-framework | granian | n/d | >= 1.2.0, < 2.7.4 |
| PyPI | granian | PyPI | 1.2.3, 1.3.0, 1.3.1, 1.3.2, 1.4.0, 1.4.1, 1.4.2, 1.4.3, 1.4.4, 1.5.0, 1.5.1, 1.5.2, 1.6.0, 1.6.1, 1.6.2, 1.6.3, 1.6.4, 1.7.0, 1.7.1, 1.7.2, 1.7.3, 1.7.4, 1.7.5, 1.7.6, 2.0.0, 2.0.1, 2.1.0, 2.1.1, 2.1.2, 2.2.0, 2.2.1, 2.2.2, 2.2.3, 2.2.4, 2.2.5, 2.2.6, 2.3.0, 2.3.1, 2.3.2, 2.3.3, 2.3.4, 2.4.0, 2.4.1, 2.4.2, 2.5.0, 2.5.1, 2.5.2, 2.5.3, 2.5.4, 2.5.5, 2.5.6, 2.5.7, 2.6.0, 2.6.1, 2.7.0, 2.7.1, 2.7.2, 2.7.3 |
| pip | granian | pip | 2.7.4 |
Remédiation
Procédure recommandée
-
Étape 1
Identifiez les instances de emmett-framework granian présentes dans votre périmètre.
-
Étape 2
Validez si vos versions déployées correspondent aux branches affectées et si le composant est réellement exposé.
-
Étape 3
Appliquez une mise à jour vers une version corrigée, par exemple : 2.7.4.
-
Étape 4
Si une mise à jour immédiate n’est pas possible, réduisez l’exposition du composant et renforcez la surveillance applicative.
-
Étape 5
Détection possible en vérifiant la présence des produits affectés emmett-framework / granian, PyPI / granian, pip / granian. Contrôler les versions et l'exposition des composants référencés.
Détails de suivi
Qualification et chronologie
CVE confirmée par une source officielle.
Détection possible en vérifiant la présence des produits affectés emmett-framework / granian, PyPI / granian, pip / granian. Contrôler les versions et l'exposition des composants référencés.
Version corrigée publiée : 2.7.4.
- Dernière mise à jour connue mise_a_jour
- Publication de la CVE publication
- Version corrigée publiée : 2.7.4. solution_available