CERT Polska ujawnia lukę w programie nnn. Zawinił plik sesji z opcji -s

CERT Polska · 19 sierpnia 2026

CERT Polska ujawnia lukę w programie nnn. Zawinił plik sesji z opcji -s
fot. CERT Polska — zdjęcie pochodzi ze strony wydawcy

Oprogramowanie nnn nie weryfikuje długości danych wczytywanych z pliku sesji przy opcji -s, co pozwala na zapis poza przeznaczonym obszarem. Podatność CVE-2026-65609 może wykorzystać ktoś, kto podrzuci spreparowany plik do katalogu ofiary. Pełny opis publikuje CERT Polska.

Dowiedz się więcej — CERT Polska