CVE-2026-63133

Moyenne6.5Publiée le 11 août 2026

Malcolm est une suite d'outils d'analyse du trafic réseau. Avant la version 26.07.0, `safe-extract.py` extrait les archives téléversées sans limite de nombre d'entrées, de profondeur de répertoire, d'entrées totales ou de taille de sortie. Une petite archive malveillante contenant un grand nombre d'entrées de répertoires ou de fichiers amène le conteneur de traitement filebeat à créer un nombre illimité d'objets du système de fichiers, épuisant les inodes ou les métadonnées du système de fichiers et provoquant un déni de service du pipeline de traitement et de tout service partageant le même point de montage. La version 26.07.0 corrige le problème.

Score CVSS6.5 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Type de faiblesse (CWE)CWE-770

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE