SPOJENO PŘES CVE Bezpečnostní opravy CPythonu řeší chyby CVE-2026-19445 a CVE-2026-19553
Bezpečnostní aktualizace CPythonu řeší dvě chyby. Kritická zranitelnost CVE-2026-19445 s CVSS 9,2 umožňuje neautentizovanému vzdálenému TLS klientovi shodit server či vyvolat volání přes uvolněný ukazatel při specifické manipulaci s 'SSLSocket.context'. Chyba CVE-2026-19553 s CVSS 7,6 v 'ssl.SSLContext.wrap_bio()' pak může vést k tichému vynechání ověření názvu hostitele u certifikátu.
CVSS 9.2 CVE-2026-19445 CVE-2026-19553 Python CPython IT FI
Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0022 USD