یک آسیبپذیری در کتابخانههای پایتون lzma، bz2 و gzip میتواند منجر به اجرای کد شود.
یک آسیبپذیری (CVE-2026-6100) در کلاسهای رفع فشار lzma، bz2 و gzip (lzma.LZMADecompressor، bz2.BZ2Decompressor و gzip.GzipFile) که همراه با CPython ارائه شدهاند، کشف شده است که منجر به دسترسی به حافظه پس از آزادسازی میشود. این مشکل به عنوان بحرانی (9.1 از 10) رتبهبندی شده است - در صورت بهرهبرداری موفقیتآمیز، میتواند منجر به نشت حافظه فرآیند یا اجرای کد شود […]
