← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO PŘES CVE

Bezpečnostní opravy CPythonu řeší chyby CVE-2026-19445 a CVE-2026-19553

Bezpečnostní aktualizace CPythonu řeší dvě chyby. Kritická zranitelnost CVE-2026-19445 s CVSS 9,2 umožňuje neautentizovanému vzdálenému TLS klientovi shodit server či vyvolat volání přes uvolněný ukazatel při specifické manipulaci s 'SSLSocket.context'. Chyba CVE-2026-19553 s CVSS 7,6 v 'ssl.SSLContext.wrap_bio()' pak může vést k tichému vynechání ověření názvu hostitele u certifikátu.

Číst originál na CSIRT Itálie (ACN) →

3 zprávy z 2 zdrojů · první · zachyceno CZ · EN/orig

Python CPython IT FI

tg: zranitelnost

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-19445 9.2 4.0 · PSF – –
CVE-2026-19553 7.6 4.0 · PSF – –

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.2.

Jak se o tom psalo 3

  1. · CSIRT Itálie (ACN) IT

    Opravy zranitelností v CPythonu

    Bezpečnostní aktualizace řeší dvě zranitelnosti v referenční implementaci CPython, z nichž jedna je kritická a jedna vysoce závažná. Podle CSIRT Itálie by neautentizovaný vzdálený útočník mohl tyto chyby zneužít k obejití bezpečnostních mechanismů nebo k narušení dostupnosti zasažených systémů.

    originál: Risolte vulnerabilità in CPython

  2. · CSIRT Itálie (ACN) IT

    Opravy zranitelností v jazyce Python

    Podle italského CSIRT řeší bezpečnostní aktualizace dvě zranitelnosti v CPythonu, z nichž jedna je kritická a jedna vysoce závažná. Vzdálený neautentizovaný útočník by mohl v případě jejich zneužití obejít bezpečnostní mechanismy nebo narušit dostupnost zasažených systémů.

    originál: Risolte vulnerabilità in Python

  3. · zachyceno · NCSC-FI FI

    Kritická zranitelnost v CPythonu

    Finský úřad NCSC-FI informuje o kritické chybě CVE-2026-19445 s CVSS 9.2 v CPythonu, která umožňuje vzdálenému neautentizovanému TLS klientovi způsobit pád serveru při manipulaci s kontextem SSL. Text zmiňuje také zranitelnost CVE-2026-19553 s CVSS 7.6, jež způsobuje tiché vynechání ověřování názvu hostitele certifikátu.

    originál: CRITICAL severity vulnerability affecting CPython

Nadpis a shrnutí nahoře složeny strojově ze 3 zpráv (gemini-3.8-flash) za 0,0022 USD.

Překlady 3 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0033 USD.