Haavatavus Python'i raamatukogudes lzma, bz2 ja gzip, mis võib potentsiaalselt viia koodi täitmisele
CPython'i pakettide lammutamise klassides, mis käsitlevad tihendatud andmeid formaatides lzma, bz2 ja gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor ja gzip.GzipFile), avastati haavatavus (CVE-2026-6100), mis toob kaasa mälu juurde pääsemise pärast selle vabastamist. Probleemile on määratud kriitiline ohtlikkuse tase (9.1 skaalal 10-st) — kui see on edukalt ära kasutatud, võib haavatavus viia teabe lekkimiseni protsessi mälust või koodi täitmiseni […]
