2. OpenSSL: heap use-after-free в `PKCS7_verify()`
OpenSSL объявил CVE-2026-45447 — heap use-after-free в функции `PKCS7_verify()`. Формулировка скучная только на первый взгляд: баг в криптобиблиотеке, которой питается пол-интернета, и уже по названию понятно, что здесь не про косметику, а про память, которую освободили слишком рано.