PT-2026-62010 · Malcolm · Malcolm

CVE-2026-63133

·

Publicado

2026-07-21

·

Atualizado

2026-08-11

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Malcolm versões anteriores a 26.07.0
Description O script safe-extract.py extrai arquivos compactados enviados sem impor limites ao número de entradas, profundidade de diretório, total de entradas ou tamanho de saída. Um invasor pode usar um arquivo malicioso pequeno com um número excessivo de entradas de diretório ou arquivo para forçar o contêiner de processamento filebeat a criar um número ilimitado de objetos de sistema de arquivos. Isso leva ao esgotamento de inodes (estruturas de dados que armazenam informações sobre arquivos e diretórios) ou metadados do sistema de arquivos, resultando em uma negação de serviço para o pipeline de processamento e qualquer outro serviço que compartilhe a mesma montagem.
Recommendations Atualizar para a versão 26.07.0.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63133
GHSA-C35G-MGC3-95RX

Produtos afetados

Malcolm