poslední zpráva
SPOJENO PŘES CVE
Bezpečnostní opravy CPythonu řeší chyby CVE-2026-19445 a CVE-2026-19553
Bezpečnostní aktualizace CPythonu řeší dvě chyby. Kritická zranitelnost CVE-2026-19445 s CVSS 9,2 umožňuje neautentizovanému vzdálenému TLS klientovi shodit server či vyvolat volání přes uvolněný ukazatel při specifické manipulaci s 'SSLSocket.context'. Chyba CVE-2026-19553 s CVSS 7,6 v 'ssl.SSLContext.wrap_bio()' pak může vést k tichému vynechání ověření názvu hostitele u certifikátu.
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-19445 | 9.2 4.0 · PSF | – | – |
| CVE-2026-19553 | 7.6 4.0 · PSF | – | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.2.
Jak se o tom psalo 3
-
· CSIRT Itálie (ACN) IT
Opravy zranitelností v CPythonu
Bezpečnostní aktualizace řeší dvě zranitelnosti v referenční implementaci CPython, z nichž jedna je kritická a jedna vysoce závažná. Podle CSIRT Itálie by neautentizovaný vzdálený útočník mohl tyto chyby zneužít k obejití bezpečnostních mechanismů nebo k narušení dostupnosti zasažených systémů.
originál: Risolte vulnerabilità in CPython
-
· CSIRT Itálie (ACN) IT
Opravy zranitelností v jazyce Python
Podle italského CSIRT řeší bezpečnostní aktualizace dvě zranitelnosti v CPythonu, z nichž jedna je kritická a jedna vysoce závažná. Vzdálený neautentizovaný útočník by mohl v případě jejich zneužití obejít bezpečnostní mechanismy nebo narušit dostupnost zasažených systémů.
originál: Risolte vulnerabilità in Python
-
· zachyceno · NCSC-FI FI
Kritická zranitelnost v CPythonu
Finský úřad NCSC-FI informuje o kritické chybě CVE-2026-19445 s CVSS 9.2 v CPythonu, která umožňuje vzdálenému neautentizovanému TLS klientovi způsobit pád serveru při manipulaci s kontextem SSL. Text zmiňuje také zranitelnost CVE-2026-19553 s CVSS 7.6, jež způsobuje tiché vynechání ověřování názvu hostitele certifikátu.
Nadpis a shrnutí nahoře složeny strojově ze 3 zpráv (gemini-3.8-flash) za 0,0022 USD.
Překlady 3 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0033 USD.