CVE-2026-66485
4,6 MEDIUM 4,6GNU cpio уязвим из-за неконтролируемого выделения памяти в функции make_path в src/makepath.c. Функция использует alloca для выделения памяти стека на основе длины argpath, которая получается из имени пути, контролируемого архивом, …