<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциально приводящая к выполнению кода</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139805.html</link>
    <description>В поставляемых в составе CPython классах распаковки сжатых данных в форматах  lzma, bz2 и gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor и gzip.GzipFile) выявлена уязвимость (CVE-2026-6100), приводящая к обращению к памяти после её освобождения. Проблема присвоен критический уровень опасности (9.1 из 10) -  в случае успешной эксплуатации уязвимость может привести к утечке информации из памяти процесса или выполнению кода атакующего при распаковке специально оформленных данных...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65202&lt;br&gt;</description>

<item>
    <title>Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциаль... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139805.html#57</link>
    <pubDate>Tue, 14 Apr 2026 16:43:14 GMT</pubDate>
    <description>Ну малформед юникод кидал десятку в бсод (в линуксе он может даже не малформед, у майкрософта свой собственный юникод).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциаль... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139805.html#56</link>
    <pubDate>Tue, 14 Apr 2026 16:35:59 GMT</pubDate>
    <description>&amp;gt; Но что неясно в термине &quot;лень&quot;?))&lt;br&gt;&lt;br&gt;Не хочешь делать, не делай вовсе. Лень - это моральный кнут. Раньше рабов кнутом заставляли работать, а теперь придумали слово &quot;лень&quot;. Делайте выводы. Почему человеку не &quot;лень&quot; есть, пить, просыпаться по утрам и т.д.? Понятие &quot;лени&quot; возникает тогда когда есть выбор - делать или не делать. А там где природа не дает этого выбора - то и никакой &quot;лени&quot; нет. Отсюда, лень - всего лишь &quot;отрицательный&quot; (нежелательный) выбор и этот выбор - равнозначен и независим. Отсюда между &quot;делать и не делать&quot; никакой разницы нет и то и то можно считать &quot;ленью&quot;, просто одна из них отрицательная. Аналогия с истиной, ложь ведь это отрицание истины.&lt;br&gt;&lt;br&gt;&amp;gt; Деньги)&lt;br&gt;&lt;br&gt;а ну да, я забыл, что они съедобные :)&lt;br&gt;&lt;br&gt;&amp;gt; Не уверен что автор цитаты - чувак который разрабатывал юникс и вместе с создателями СИ переписывал его на СИшку - прям таки маникодер.&lt;br&gt;&lt;br&gt;А кто он по вашему после таких утверждений? Мы будем, к примеру, воспринимать какого-либо математика, который бездоказательно что-либо утверждает или доказы</description>
</item>

<item>
    <title>Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциаль... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139805.html#55</link>
    <pubDate>Tue, 14 Apr 2026 16:22:35 GMT</pubDate>
    <description>&amp;gt; В голове у тебя дырень и уже давно.&lt;br&gt;&lt;br&gt;Ого какое хамство и агрессия.&lt;br&gt;Вы наверное на СИ пишете?&lt;br&gt;&lt;br&gt;А если по делу.&lt;br&gt;В файлах на каком языке нашли уязвимость?&lt;br&gt;Спойлер: это не питон)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциаль... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139805.html#54</link>
    <pubDate>Tue, 14 Apr 2026 16:18:50 GMT</pubDate>
    <description>В голове у тебя дырень и уже давно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциаль... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139805.html#53</link>
    <pubDate>Tue, 14 Apr 2026 15:58:58 GMT</pubDate>
    <description>&amp;gt;Всё это эдж кейсес, которые в реальных сценариях никак не_проявляют себя. Их устранение чаще всего не_обосновано из-за оверинжиниринга.&lt;br&gt;&lt;br&gt;Надо же. Оказывается, нормальная обработка данных сишниками не практикуется, так как они это попросту не умеют.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциаль... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139805.html#52</link>
    <pubDate>Tue, 14 Apr 2026 15:42:36 GMT</pubDate>
    <description>Прям хоть рекламный слоган делай:&lt;br&gt;&quot;Си! Добавляем дыры даже в безопасны Питон!&quot;&lt;br&gt;&lt;br&gt;Не даром говорят &quot;C in CVE stands for C language&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциаль... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139805.html#51</link>
    <pubDate>Tue, 14 Apr 2026 15:25:13 GMT</pubDate>
    <description>&amp;gt;  Нужно больше ОЗУ, милорд.&lt;br&gt;&lt;br&gt;Больше ОЗУ для чего?&lt;br&gt;Чтобы в трех нужных местах сделать ххх-&amp;gt;next_in = NULL; ?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциаль... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139805.html#50</link>
    <pubDate>Tue, 14 Apr 2026 15:23:16 GMT</pubDate>
    <description>&amp;gt; Чтобы думать по твоему, необходимо дать пояснения всяким этим терминам &quot;замедляет&quot;, &quot;мешает&quot;, &quot;неудобная&quot;, &quot;ненужная&quot;, &quot;лень&quot;, &quot;пробрасывать&quot;. Моя твоя без этих пояснений - не понимать.&lt;br&gt;&lt;br&gt;Ладно термины &quot;мешает&quot; и &quot;неудобная&quot; могут быть неясным, хотя значат всего лишь &quot;тут надо сделать проверку, но уже 6 вечера пятницы...&quot;&lt;br&gt;&lt;br&gt;Но что неясно в термине &quot;лень&quot;?))&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Crashes abounded, but so what?&lt;br&gt;&amp;gt; Ну и помирают люди, что с этого? Зачем лечить, так ведь? Зачем вообще программировать, оно же не съедобное.&lt;br&gt;&lt;br&gt;Деньги)&lt;br&gt;&lt;br&gt;&amp;gt; потому-что, это банальные люди за конвейером, условно - человек закручивающий винты айфона, разве разбирается по какой причине условно он закручивает 4 винта, а не 1? Нет, конечно, так и в &quot;программировании&quot;, точнее кодировании, это банальные &quot;манки-кодеры&quot;.&lt;br&gt;&lt;br&gt;Не уверен что автор цитаты - чувак который разрабатывал юникс и вместе с создателями СИ переписывал его на СИшку - прям таки маникодер.&lt;br&gt;Просто тогда была такая &quot;культура работы&quot;.&lt;br&gt;Ну и наверняка их подгоняли, что впрочем не дает оправля</description>
</item>

<item>
    <title>Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциаль... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/139805.html#49</link>
    <pubDate>Tue, 14 Apr 2026 15:22:47 GMT</pubDate>
    <description>&amp;gt; Ага, вот что случается если детям дать спички или питонячим погроммистам пописать на Си. &lt;br&gt;&lt;br&gt;Да-да, Настостоящий Сишник&amp;#8482; такую бы ошибку никогда бы не допустил!&lt;br&gt;А если бы допустил, то значит это ненастоящий сишник.&lt;br&gt;&lt;br&gt;Правда настощие сишники как единороги - никто сам никогда не видел, но всегда есть брат свата который слышал про такого.&lt;br&gt;</description>
</item>

</channel>
</rss>
