Aqua Security · Trivy · CVE-2026-54448
**Nome do Software Vulnerável e Versões Afetadas**
Trivy versões anteriores a 0.71.0
**Descrição**
Um problema de scanner de segurança ocorre ao processar arquivos de Helm chart (.tgz). O descompactador de tar customizado utiliza a função `io.ReadAll(tr)` sem limite de tamanho. Um invasor pode fornecer um arquivo compactado especialmente criado que se expande para um tamanho massivo durante a descompactação, levando a uma condição de Out-of-Memory (OOM), na qual o sistema operacional encerra o processo.
**Recomendações**
Atualize para a versão 0.71.0.