CVE-2026-63133

Media6.5Publicada el 11 de agosto de 2026

Malcolm es una suite de herramientas de análisis de tráfico de red. Antes de la versión 26.07.0, `safe-extract.py` extrae los archivos subidos sin límite en el número de entradas, la profundidad de directorios, el total de entradas ni el tamaño de salida. Un pequeño archivo malicioso que contiene un gran número de entradas de directorios o archivos hace que el contenedor de procesamiento filebeat cree un número ilimitado de objetos del sistema de archivos, agotando los inodos o los metadatos del sistema de archivos y denegando el servicio a la canalización de procesamiento y a cualquier servicio que comparta el mismo montaje. La versión 26.07.0 corrige el problema.

Puntuación CVSS6.5 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Tipo de debilidad (CWE)CWE-770

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE