NĂ« klasat e dhĂ«na nĂ« CPython pĂ«r shpĂ«rbĂ«rjen e tĂ« dhĂ«nave tĂ« kompresuara nĂ« formatet lzma, bz2 dhe gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor dhe gzip.GzipFile) Ă«shtĂ« identifikuar njĂ« vulnerabilitet (CVE-2026-6100), i cili çon nĂ« akses nĂ« memorje pas lirimit tĂ« saj. Problemi ka marrĂ« njĂ« nivel tĂ« rĂ«ndĂ«sisĂ« kritike (9.1 nga 10) â nĂ« rast tĂ« njĂ« shfrytĂ«zimi tĂ« suksesshĂ«m, ky vulnerabilitet mund tĂ« çojĂ« nĂ« njĂ« rrjedhje informacioni nga memoria e procesit ose ekzekutimin e kodit tĂ« sulmuesit gjatĂ« shpĂ«rbĂ«rjes sĂ« tĂ« dhĂ«nave tĂ« dizajnuara posaçërisht. NjĂ« zgjidhje Ă«shtĂ« nĂ« dispozicion pĂ«r momentin nĂ« formĂ«n e njĂ« patch-i.
Problemi shfaqet pas përfundimit të operacionit të rezervimit të memorjes me një gabim që ndodh gjatë mungesës së memorjes (për shfrytëzimin e suksesshëm të vulnerabilitetit, sulmuesi duhet të krijojë kushte për shterimin e memorjes së disponueshme për procesin). Aksesi në memorjen që është liruar tashmë ndodh në aplikacione që rishfrytëzojnë një instancë objekti pas kthimit të gabimit gjatë procesit të shpërbërjes. Aplikacionet që krijojnë një instancë të re objekti për çdo thirrje nuk janë të prekura nga vulnerabiliteti.
Burimi: opennet.ru
