При распаковке созданных zip-файлов с использованием стандарта bzip/LZMA/Z. сжатия, Python может использовать размер, контролируемый злоумышленником, для предварительно выделить память, что может привести к исчерпанию памяти.
Показать оригинальное описание (EN)
When decompressing crafted zip files using the bzip/LZMA/Zstandard compressions, Python could use an attacker-controlled size to pre-allocate memory, possibly resulting in memory exhaustion.
Характеристики атаки
Последствия
Строка CVSS v4.0