Python · Python · CVE-2026-4360
**Nome do Software Vulnerável e Versões Afetadas**
Python (versões afetadas não especificadas)
**Descrição**
Na função `extract()` do módulo Tarfile, o parâmetro `filter` não é tratado corretamente durante a extração de hardlinks. Esse problema permite que um sistema que extraia conteúdo de arquivos tar não confiáveis grave arquivos com uid/gid inesperados, mesmo quando o usuário define `filter='data'` para restringir o processo de extração.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.