Fiche CVE
CVE-2026-44844
Déni de service dans GOVCERT-LU eml_parser
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de GOVCERT-LU eml_parser, PyPI eml-parser.
En bref
Résumé opérationnel
Déni de service
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de GOVCERT-LU eml_parser, PyPI eml-parser.
Le risque est significatif car le service peut devenir indisponible ou instable sous sollicitation malveillante.
Suis-je concerné ?
Vérification d’impact
Commencez par identifier le produit, la version et l’exposition réelle dans votre périmètre.
Vous êtes potentiellement concerné si vous exploitez GOVCERT-LU eml_parser dans l’une des versions ou branches suivantes : < 3.0.1. Détection possible en vérifiant la présence des produits affectés GOVCERT-LU / eml_parser, PyPI / eml-parser, pip / eml_parser. Contrôler les versions et l'exposition des composants référencés.
| Éditeur | Produit | Écosystème | Versions connues |
|---|---|---|---|
| GOVCERT-LU | eml_parser | n/d | < 3.0.1 |
| PyPI | eml-parser | PyPI | 0.9, 1.0, 1.1, 1.10, 1.11, 1.11.1, 1.11.2, 1.11.4, 1.11.5, 1.11.6, 1.11.7, 1.12.0, 1.13.0, 1.14.0, 1.14.1, 1.14.2, 1.14.3, 1.14.4, 1.14.5, 1.14.6, 1.14.7, 1.14.8, 1.15.0, 1.16.0, 1.17.0, 1.17.1, 1.17.2, 1.17.3, 1.17.4, 1.17.5, 1.3, 1.4, 1.5, 1.6, 1.7, 1.8, 1.9, 2.0.0, 2.0.1, 3.0.0 |
| pip | eml_parser | pip | 3.0.1 |
Remédiation
Procédure recommandée
-
Étape 1
Identifiez les instances de GOVCERT-LU eml_parser présentes dans votre périmètre.
-
Étape 2
Validez si vos versions déployées correspondent aux branches affectées et si le composant est réellement exposé.
-
Étape 3
Appliquez une mise à jour vers une version corrigée, par exemple : 3.0.1.
-
Étape 4
Si une mise à jour immédiate n’est pas possible, réduisez l’exposition du composant et renforcez la surveillance applicative.
-
Étape 5
Détection possible en vérifiant la présence des produits affectés GOVCERT-LU / eml_parser, PyPI / eml-parser, pip / eml_parser. Contrôler les versions et l'exposition des composants référencés.
Détails de suivi
Qualification et chronologie
CVE confirmée par une source officielle.
Détection possible en vérifiant la présence des produits affectés GOVCERT-LU / eml_parser, PyPI / eml-parser, pip / eml_parser. Contrôler les versions et l'exposition des composants référencés.
Version corrigée publiée : 3.0.1.
- Dernière mise à jour connue mise_a_jour
- Publication de la CVE publication
- Version corrigée publiée : 3.0.1. solution_available