Python · Python · CVE-2026-18503
**Nome do Software Vulnerável e Versões Afetadas**
Python (versões afetadas não especificadas)
**Descrição**
Amostras de CSV controladas por um invasor podem desencadear um trabalho de expressão regular superlinear durante a detecção de dialeto (dialect sniffing), consumindo CPU significativa quando as aplicações passam entradas ilimitadas para a função `csv.Sniffer.sniff()`. O trabalho de expressão regular superlinear refere-se a uma condição em que o tempo necessário para processar uma string aumenta desproporcionalmente ao comprimento da entrada, podendo causar a negação de serviço.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, evite passar entradas ilimitadas para a função `csv.Sniffer.sniff()`.