Low severityNVD Advisory· Published Aug 10, 2026· Updated Aug 18, 2026
CVE-2026-18503
CVE-2026-18503
Description
Attacker-controlled CSV samples can trigger super-linear regular-expression work during dialect sniffing and consume significant CPU when applications pass unbounded input to csv.Sniffer.sniff().
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
11- osv-coords10 versionspkg:apk/chainguard/python-3.11pkg:bitnami/libpythonpkg:rpm/opensuse/python315&distro=openSUSE%20Tumbleweedpkg:apk/chainguard/python-3.10pkg:apk/chainguard/python-3.12pkg:apk/wolfi/python-3.10pkg:apk/wolfi/python-3.11pkg:apk/wolfi/python-3.12pkg:bitnami/pythonpkg:bitnami/python-min
< 3.11.16-r0+ 9 more
- (no CPE)range: < 3.11.16-r0
- (no CPE)range: < 3.10.21
- (no CPE)range: < 3.15.0~rc2-1.1
- (no CPE)range: < 3.10.21-r0
- (no CPE)range: < 3.12.14-r0
- (no CPE)range: < 3.10.21-r0
- (no CPE)range: < 3.11.16-r0
- (no CPE)range: < 3.12.14-r0
- (no CPE)range: < 3.10.21
- (no CPE)range: < 3.10.21
Patches
Vulnerability mechanics
References
9- github.com/python/cpython/commit/063d4555c94ef412c731527dbf30193327f2ee82nvd
- github.com/python/cpython/commit/476fb09cdb0d73e645849d98c610e7e5697ce7c9nvd
- github.com/python/cpython/commit/89f29c760c02774b099ddd6863268eb13fa3946anvd
- github.com/python/cpython/commit/b09a67a20c464f8288c9f9a6b9c7082a74560024nvd
- github.com/python/cpython/commit/b30c7fa9edd921a118f286e9f90f560777fa693bnvd
- github.com/python/cpython/commit/fd78b565d7c326f96ae903ab945b47f35d829cf4nvd
- github.com/python/cpython/issues/98820nvd
- github.com/python/cpython/pull/153694nvd
- mail.python.org/archives/list/[email protected]/thread/KQ7NBMCPAZJHRROQXJQE4GMXGLD5KHBS/nvd
News mentions
0No linked articles in our index yet.