CVE-2026-63133
Malcolm est une suite d'outils d'analyse du trafic réseau. Avant la version 26.07.0, `safe-extract.py` extrait les archives téléversées sans limite de nombre d'entrées, de profondeur de répertoire, d'entrées totales ou de taille de sortie. Une petite archive malveillante contenant un grand nombre d'entrées de répertoires ou de fichiers amène le conteneur de traitement filebeat à créer un nombre illimité d'objets du système de fichiers, épuisant les inodes ou les métadonnées du système de fichiers et provoquant un déni de service du pipeline de traitement et de tout service partageant le même point de montage. La version 26.07.0 corrige le problème.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HArticles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
