CVE-2026-63133
Malcolm ist eine Suite zur Analyse des Netzwerkverkehrs. Vor Version 26.07.0 extrahiert `safe-extract.py` hochgeladene Archive ohne Begrenzung der Eintragsanzahl, Verzeichnistiefe, Gesamteinträge oder Ausgabegröße. Ein kleines bösartiges Archiv mit einer großen Anzahl von Verzeichnis- oder Dateieinträgen veranlasst den filebeat-Verarbeitungscontainer, eine unbegrenzte Anzahl von Dateisystemobjekten zu erstellen, wodurch Inodes oder Dateisystemmetadaten erschöpft werden und der Verarbeitungspipeline sowie jedem Dienst, der denselben Mount nutzt, der Dienst verweigert wird. Version 26.07.0 behebt das Problem.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HVerwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
