Medium severityNVD Advisory· Published Apr 10, 2026· Updated Aug 13, 2026
CVE-2026-1502
CVE-2026-1502
Description
CR/LF bytes were not rejected by HTTP client proxy tunnel headers or host.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
59(expand)+ 1 more
- (no CPE)
- (no CPE)
- osv-coords57 versionspkg:apk/chainguard/python-3.10pkg:apk/chainguard/python-3.11pkg:apk/chainguard/python-3.12pkg:apk/chainguard/python-3.13pkg:apk/chainguard/python-3.14pkg:apk/wolfi/python-3.10pkg:apk/wolfi/python-3.11pkg:apk/wolfi/python-3.12pkg:apk/wolfi/python-3.13pkg:apk/wolfi/python-3.14pkg:bitnami/libpythonpkg:bitnami/pythonpkg:bitnami/python-minpkg:rpm/almalinux/python-unversioned-commandpkg:rpm/almalinux/python3pkg:rpm/almalinux/python3-debugpkg:rpm/almalinux/python3-develpkg:rpm/almalinux/python3-idlepkg:rpm/almalinux/python3-libspkg:rpm/almalinux/python3-testpkg:rpm/almalinux/python3-tkinterpkg:rpm/almalinux/python3.12pkg:rpm/almalinux/python3.12-debugpkg:rpm/almalinux/python3.12-develpkg:rpm/almalinux/python3.12-idlepkg:rpm/almalinux/python3.12-libspkg:rpm/almalinux/python3.12-rpm-macrospkg:rpm/almalinux/python3.12-testpkg:rpm/almalinux/python3.12-tkinterpkg:rpm/almalinux/python3.14pkg:rpm/almalinux/python3.14-debugpkg:rpm/almalinux/python3.14-develpkg:rpm/almalinux/python3.14-freethreadingpkg:rpm/almalinux/python3.14-freethreading-debugpkg:rpm/almalinux/python3.14-freethreading-develpkg:rpm/almalinux/python3.14-freethreading-idlepkg:rpm/almalinux/python3.14-freethreading-libspkg:rpm/almalinux/python3.14-freethreading-testpkg:rpm/almalinux/python3.14-freethreading-tkinterpkg:rpm/almalinux/python3.14-idlepkg:rpm/almalinux/python3.14-libspkg:rpm/almalinux/python3.14-testpkg:rpm/almalinux/python3.14-tkinterpkg:rpm/opensuse/python3&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/python310&distro=openSUSE%20Tumbleweedpkg:rpm/opensuse/python311&distro=openSUSE%20Tumbleweedpkg:rpm/opensuse/python312&distro=openSUSE%20Tumbleweedpkg:rpm/opensuse/python313&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/python313&distro=openSUSE%20Tumbleweedpkg:rpm/opensuse/python313-core&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/python313-documentation&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/python313-nogil&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/python313-nogil-nogil-core&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/python314&distro=openSUSE%20Tumbleweedpkg:rpm/opensuse/python315&distro=openSUSE%20Tumbleweedpkg:rpm/suse/python313&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Python%203%2015%20SP7pkg:rpm/suse/python313-core&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Python%203%2015%20SP7
< 3.10.20-r4+ 56 more
- (no CPE)range: < 3.10.20-r4
- (no CPE)range: < 3.11.15-r9
- (no CPE)range: < 3.12.13-r3
- (no CPE)range: < 3.13.13-r2
- (no CPE)range: < 3.14.4-r3
- (no CPE)range: < 3.10.20-r4
- (no CPE)range: < 3.11.15-r9
- (no CPE)range: < 3.12.13-r3
- (no CPE)range: < 3.13.13-r2
- (no CPE)range: < 3.14.4-r3
- (no CPE)range: < 3.13.14
- (no CPE)range: < 3.13.14
- (no CPE)range: < 3.13.14
- (no CPE)range: < 3.12.13-2.el10_2
- (no CPE)range: < 3.12.13-2.el10_2
- (no CPE)range: < 3.12.13-2.el10_2
- (no CPE)range: < 3.12.13-2.el10_2
- (no CPE)range: < 3.12.13-2.el10_2
- (no CPE)range: < 3.12.13-2.el10_2
- (no CPE)range: < 3.12.13-2.el10_2
- (no CPE)range: < 3.12.13-2.el10_2
- (no CPE)range: < 3.12.13-2.el8_10
- (no CPE)range: < 3.12.13-2.el8_10
- (no CPE)range: < 3.12.13-2.el8_10
- (no CPE)range: < 3.12.13-2.el8_10
- (no CPE)range: < 3.12.13-2.el8_10
- (no CPE)range: < 3.12.13-2.el8_10
- (no CPE)range: < 3.12.13-2.el8_10
- (no CPE)range: < 3.12.13-2.el8_10
- (no CPE)range: < 3.14.4-2.el10_2
- (no CPE)range: < 3.14.4-2.el10_2
- (no CPE)range: < 3.14.4-2.el10_2
- (no CPE)range: < 3.14.4-2.el10_2
- (no CPE)range: < 3.14.4-2.el10_2
- (no CPE)range: < 3.14.4-2.el10_2
- (no CPE)range: < 3.14.4-2.el10_2
- (no CPE)range: < 3.14.4-2.el10_2
- (no CPE)range: < 3.14.4-2.el10_2
- (no CPE)range: < 3.14.4-2.el10_2
- (no CPE)range: < 3.14.4-2.el10_2
- (no CPE)range: < 3.14.4-2.el10_2
- (no CPE)range: < 3.14.4-2.el10_2
- (no CPE)range: < 3.14.4-2.el10_2
- (no CPE)range: < 3.13.14-160000.1.1
- (no CPE)range: < 3.10.20-6.1
- (no CPE)range: < 3.11.15-6.1
- (no CPE)range: < 3.12.13-6.1
- (no CPE)range: < 3.13.14-160000.1.1
- (no CPE)range: < 3.13.13-2.1
- (no CPE)range: < 3.13.14-160000.1.1
- (no CPE)range: < 3.13.14-160000.1.1
- (no CPE)range: < 3.13.14-160000.1.1
- (no CPE)range: < 3.13.14-160000.1.1
- (no CPE)range: < 3.14.6-1.1
- (no CPE)range: < 3.15.0~a8-3.1
- (no CPE)range: < 3.13.13-150700.4.50.1
- (no CPE)range: < 3.13.13-150700.4.50.1
Patches
Vulnerability mechanics
References
10- www.openwall.com/lists/oss-security/2026/04/11/4nvd
- github.com/python/cpython/commit/05ed7ce7ae9e17c23a04085b2539fe6d6d3cef69nvd
- github.com/python/cpython/commit/56b7100b04e44ea27989242b176beb8f016b2c53nvd
- github.com/python/cpython/commit/58703ec1bdd1eb075e8b01a0c427683ce594dd3envd
- github.com/python/cpython/commit/9e071c9b28c17f347f81b388a003d4eeb3c7a8ddnvd
- github.com/python/cpython/commit/b1cf9016335cb637c5a425032e8274a224f4b2ednvd
- github.com/python/cpython/commit/c00c386faa579ad71196d33408644478488e43ecnvd
- github.com/python/cpython/issues/146211nvd
- github.com/python/cpython/pull/146212nvd
- mail.python.org/archives/list/[email protected]/thread/2IVPAEQWUJBCTQZEJEVTYCIKSMQPGRZ3/nvd
News mentions
0No linked articles in our index yet.