CVE-2026-3298
概要

The method "sock_recvfrom_into()" of "asyncio.ProacterEventLoop" (Windows only) was missing a boundary check for the data buffer when using nbytes parameter. This allowed for an out-of-bounds buffer write if data was larger than the buffer size. Non-Windows platforms are not affected.

公表日 2026年4月22日0:16
登録日 2026年4月25日4:03
最終更新日 2026年4月22日6:16
関連情報、対策とツール
共通脆弱性一覧