#  Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциально приводящая к выполнению кода
robot (spnet, 1) → All  –  10:44:02 2026-04-14

В поставляемых в составе CPython классах распаковки сжатых данных в форматах lzma, bz2 и gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor и gzip.GzipFile) выявлена уязвимость (CVE-2026-6100), приводящая к обращению к памяти после её освобождения. Проблема присвоен критический уровень опасности (9.1 из 10) - в случае успешной эксплуатации уязвимость может привести к утечке информации из памяти процесса или выполнению кода атакующего при распаковке специально оформленных данных.

https://www.opennet.ru/opennews/art.shtml?num=65202
Powered by iii-php v0.11