Haavatavus Python'i raamatukogudes lzma, bz2 ja gzip, mis vÔib potentsiaalselt viia koodi tÀitmisele

CPython'i, lzma, bz2 ja gzip formaadidesse vajutatud andmete lahti pakkimise klassides (lzma.LZMADecompressor, bz2.BZ2Decompressor ja gzip.GzipFile) tuvastati haavatavus (CVE-2026-6100), mis pĂ”hjustab mĂ€lule pÀÀsemise pĂ€rast selle vabastamist. Probleemile on antud kriitiline oht (9.1 skaalal 10-st) — kui haavatavust Ă”nnestub Ă€ra kasutada, vĂ”ib see viia informatsiooni lekitamiseni protsessi mĂ€lust vĂ”i rĂŒndaja koodi tĂ€itmiseni spetsiaalselt koostatud andmete lahti pakkimisel. Parandus on praegu saadaval tĂ€ienduse kujul.

Probleem avaldub pĂ€rast mĂ€lu eraldamise toimingu lĂ”petamist, mis tekib mĂ€lu nappuse tĂ”ttu (haavatavuse edukaks Ă€ra kasutamiseks peab rĂŒndaja looma tingimused, mis viivad protsessile vabastatud mĂ€lu ammendumiseni). Juba vabastatud mĂ€lule pÀÀsemine toimub rakendustes, mis kasutavad objekti eksemplari uuesti pĂ€rast vea tagastamist lahti pakkimise protsessis. Rakendused, mis igal kutsungil loovad uue objekti eksemplari, ei ole haavatavad.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster