PT-2026-62010 · Malcolm · Malcolm
CVE-2026-63133
·
Publicado
2026-07-21
·
Atualizado
2026-08-11
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Malcolm versões anteriores a 26.07.0
Description
O script
safe-extract.py extrai arquivos compactados enviados sem impor limites ao número de entradas, profundidade de diretório, total de entradas ou tamanho de saída. Um invasor pode usar um arquivo malicioso pequeno com um número excessivo de entradas de diretório ou arquivo para forçar o contêiner de processamento filebeat a criar um número ilimitado de objetos de sistema de arquivos. Isso leva ao esgotamento de inodes (estruturas de dados que armazenam informações sobre arquivos e diretórios) ou metadados do sistema de arquivos, resultando em uma negação de serviço para o pipeline de processamento e qualquer outro serviço que compartilhe a mesma montagem.Recommendations
Atualizar para a versão 26.07.0.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Malcolm