PT-2026-53894 · Python · Python

·

CVE-2026-4360

·

Publicado

2026-06-30

·

Atualizado

2026-09-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Python (versões afetadas não especificadas)
Descrição Na função extract() do módulo Tarfile, o parâmetro filter não é tratado corretamente durante a extração de hardlinks. Esse problema permite que um sistema que extraia conteúdo de arquivos tar não confiáveis grave arquivos com uid/gid inesperados, mesmo quando o usuário define filter='data' para restringir o processo de extração.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Preservation of Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-91749
BIT-LIBPYTHON-2026-4360
BIT-PYTHON-2026-4360
BIT-PYTHON-MIN-2026-4360
CVE-2026-4360
ECHO-DCB3-F5F0-1F95
OESA-2026-3180
OESA-2026-3181
OESA-2026-3182
OPENSUSE-SU-2026:11426-1
OPENSUSE-SU-2026:11427-1
OPENSUSE-SU-2026:11428-1
OPENSUSE-SU-2026:11429-1
OPENSUSE-SU-2026:11534-1
OPENSUSE-SU-2026:11597-1
OPENSUSE-SU-2026:21595-1
PSF-2026-32
RHSA-2026:47892
RHSA-2026:47896
RHSA-2026:47915
RHSA-2026:47926
RHSA-2026:47930
SUSE-SU-2026:23159-1
SUSE-SU-2026:23191-1
SUSE-SU-2026:23212-1
SUSE-SU-2026:23303-1
SUSE-SU-2026:3530-1
SUSE-SU-2026:3548-1
SUSE-SU-2026:3560-1
SUSE-SU-2026:3569-1
SUSE-SU-2026:3601-1
SUSE-SU-2026:3649-1
SUSE-SU-2026:3855-1
USN-8744-1

Produtos afetados

Python