CPython'i, lzma, bz2 ja gzip formaadidesse vajutatud andmete lahti pakkimise klassides (lzma.LZMADecompressor, bz2.BZ2Decompressor ja gzip.GzipFile) tuvastati haavatavus (CVE-2026-6100), mis pĂ”hjustab mĂ€lule pÀÀsemise pĂ€rast selle vabastamist. Probleemile on antud kriitiline oht (9.1 skaalal 10-st) â kui haavatavust Ă”nnestub Ă€ra kasutada, vĂ”ib see viia informatsiooni lekitamiseni protsessi mĂ€lust vĂ”i rĂŒndaja koodi tĂ€itmiseni spetsiaalselt koostatud andmete lahti pakkimisel. Parandus on praegu saadaval tĂ€ienduse kujul.
Probleem avaldub pĂ€rast mĂ€lu eraldamise toimingu lĂ”petamist, mis tekib mĂ€lu nappuse tĂ”ttu (haavatavuse edukaks Ă€ra kasutamiseks peab rĂŒndaja looma tingimused, mis viivad protsessile vabastatud mĂ€lu ammendumiseni). Juba vabastatud mĂ€lule pÀÀsemine toimub rakendustes, mis kasutavad objekti eksemplari uuesti pĂ€rast vea tagastamist lahti pakkimise protsessis. Rakendused, mis igal kutsungil loovad uue objekti eksemplari, ei ole haavatavad.
Allikas: opennet.ru
