CVE-2026-19553

1 karet z 3 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-19553

Hodnocení závažnosti

7.6 CVSS 4.0 PSF

útok odkudkoli z internetu žádné ochrany se neobcházejí jen v určitém nastavení nebo načasování bez přihlášení bez vědomí uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

SPOJENO PŘES CVE Bezpečnostní opravy CPythonu řeší chyby CVE-2026-19445 a CVE-2026-19553

Bezpečnostní aktualizace CPythonu řeší dvě chyby. Kritická zranitelnost CVE-2026-19445 s CVSS 9,2 umožňuje neautentizovanému vzdálenému TLS klientovi shodit server či vyvolat volání přes uvolněný ukazatel při specifické manipulaci s 'SSLSocket.context'. Chyba CVE-2026-19553 s CVSS 7,6 v 'ssl.SSLContext.wrap_bio()' pak může vést k tichému vynechání ověření názvu hostitele u certifikátu.

CVSS 9.2 CVE-2026-19445 CVE-2026-19553 Python CPython IT FI

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in CPython · zachyceno · NCSC-FI · CRITICAL severity vulnerability affecting CPython

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0022 USD