Sicherheitsanfälligkeit in Python-Bibliotheken lzma, bz2 und gzip, die möglicherweise zur Ausführung von Code führen kann.
In den im Lieferumfang von CPython enthaltenen Klassen zum Entpacken komprimierter Daten in den Formaten lzma, bz2 und gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor und gzip.GzipFile) wurde eine Sicherheitsanfälligkeit (CVE-2026-6100) entdeckt, die zu einem Zugriff auf den freigegebenen Speicher führt. Das Problem wurde als kritisch (9,1 von 10) eingestuft – bei erfolgreicher Ausnutzung kann die Sicherheitsanfälligkeit zu einem Informationsleck aus dem Speicher des Prozesses oder zur Ausführung von Code führen […].
