В класовете за разопаковане на компресирани данни в форматите lzma, bz2 и gzip, предоставени в състава на CPython (lzma.LZMADecompressor, bz2.BZ2Decompressor и gzip.GzipFile), е открита уязвимост (CVE-2026-6100), водеща до достъп до памет след освобождаването й. Проблемата е оценена с критичен риск (9.1 от 10) — при успешно експлоатиране уязвимостта може да доведе до изтичане на информация от паметта на процеса или изпълнение на код от атакуващия по време на разопаковане на специално подготвени данни. Патч за отстраняване на проблема е наличен.
Проблемата се проявява след приключване на операцията по заделяне на памет, при което възниква грешка поради недостиг на памет (за успешно експлоатиране на уязвимостта атакуващият трябва да създаде условия за изчерпване на наличната памет на процеса). Достъпът до вече освободената памет се появява в приложения, които повторно използват инстанция на обект след връщане на грешка по време на разопаковане. Приложенията, които при всяко извикване създават нова инстанция на обект, не са податливи на уязвимостта.
Източник: opennet.ru
