← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO PŘES CVE EPSS 0.01 (nejvyšší)

Risolte vulnerabilità in CPython

Aggiornamenti di sicurezza risolvono 2 vulnerabilità, di cui 1 con gravità "critica" e 1 con gravità "alta", in CPython, implementazione di riferimento open source del linguaggio di programmazione Python. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto non autenticato di eludere i meccanismi di sicurezza o di compromettere la disponibilità del servizio sui sistemi interessati.

Číst originál na CSIRT Itálie (ACN) →

4 zprávy z 3 zdrojů · první · zachyceno CZ · EN/orig

Python CPython IT FI FR

tg: zranitelnost tp: DDoS

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-19445 9.2 4.0 · PSF – 0.01
CVE-2026-19553 7.6 4.0 · PSF – 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.2.

Jak se o tom psalo 4

  1. · CSIRT Itálie (ACN) IT nadpis události

    Risolte vulnerabilità in CPython

    Aggiornamenti di sicurezza risolvono 2 vulnerabilità, di cui 1 con gravità "critica" e 1 con gravità "alta", in CPython, implementazione di riferimento open source del linguaggio di programmazione Python. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto non autenticato di eludere i meccanismi di sicurezza o di compromettere la disponibilità del servizio sui sistemi interessati.

  2. · CSIRT Itálie (ACN) IT

    Risolte vulnerabilità in Python

    Aggiornamenti di sicurezza risolvono 2 vulnerabilità, di cui 1 con gravità "critica" e 1 con gravità "alta", in CPython, implementazione di riferimento open source del linguaggio di programmazione Python. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto non autenticato di eludere i meccanismi di sicurezza o di compromettere la disponibilità del servizio sui sistemi interessati.

  3. · zachyceno · NCSC-FI FI

    CRITICAL severity vulnerability affecting CPython

    Classification: Critical, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.2, CVEs: CVE-2026-19445, CVE-2026-19553, Summary: CVE-2026-19445 (CVSS: 9.2): A remote, unauthenticated TLS client can make a server crash or call through a reed pointer if its sni_callback assigns a different context to SSLSocket.context (the documented way to select a certificate per server name) and nothing else keeps the original ssl.SSLContext alive. Typical cases are servers that create an…

  4. · zachyceno · CERT-FR – avis FR

    Multiples vulnérabilités dans CPython (01 octobre 2026)

    De multiples vulnérabilités ont été découvertes dans CPython. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.