Tarfile · Tarfile · CVE-2025-4435
**Nome do Software Vulnerável e Versões Afetadas**
python3.12 versões anteriores a 3.12.7-1ubuntu2.2
python3.13 versões anteriores a 3.13.0-1ubuntu0.3
**Description**
O Python lida incorretamente com a extração de arquivos tar ao usar a opção de filtragem. Especificamente, quando o `TarFile.errorlevel` é definido como `0` durante a extração com um filtro, o sistema falha em ignorar os membros filtrados conforme documentado, extraindo-os. Esse problema pode permitir que um invasor remoto modifique arquivos em locais arbitrários do sistema de arquivos, podendo levar à perda de dados ou comprometer a integridade de informações protegidas.
**Recommendations**
Atualizar o python3.12 para a versão 3.12.7-1ubuntu2.2.
Atualizar o python3.13 para a versão 3.13.0-1ubuntu0.3.