PT-2026-77278 · Zeek+4 · Zeek+4

·

CVE-2026-19671

·

Publicado

2026-08-18

·

Atualizado

2026-08-18

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Malcolm (versões afetadas não especificadas)
Description O pipeline de processamento de upload em scripts/safe-extract.py não aplica limites de contagem de entradas, profundidade de aninhamento e total de bytes descompactados ao processar formatos compactados de fluxo único, como .gz, .bz2, .xz, .lzma e .lz, que não sejam arquivos do tipo .tar.*. Isso permite que um usuário autenticado com permissões de upload de arquivos PCAP ou de log envie um arquivo altamente compressível, como uma bomba gzip (um arquivo compactado malicioso projetado para travar um sistema ao expandir para um tamanho enorme), o que pode esgotar o volume Docker compartilhado usado pelo OpenSearch, Logstash, Arkime e Zeek, interrompendo a plataforma para todos os usuários.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19671
GHSA-F2V6-8CJ4-MHR6

Produtos afetados

Arkime
Logstash
Malcolm
Opensearch
Zeek