CERT Polska ujawnia lukę w programie nnn. Zawinił plik sesji z opcji -s
CERT Polska · 19 sierpnia 2026
Oprogramowanie nnn nie weryfikuje długości danych wczytywanych z pliku sesji przy opcji -s, co pozwala na zapis poza przeznaczonym obszarem. Podatność CVE-2026-65609 może wykorzystać ktoś, kto podrzuci spreparowany plik do katalogu ofiary. Pełny opis publikuje CERT Polska.