CVE-2026-4360
ADVISORY - dockerSummary
In the Tarfile.extract() function, the filter parameter is not passed properly when extracting hardlinks. An affected system that extracts content from untrusted tar files could end up writing files with an unexpected uid/gid despite the user passing filter='data' to the extract() function.
EPSS Score: 0.0027 (0.190)
Common Weakness Enumeration (CWE)
Docker
CREATED
UPDATED
ADVISORY ID
CVE-2026-4360
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
| Package | Type | OS Name | OS Version | Affected Ranges | Fix Versions |
|---|---|---|---|---|---|
| python | dhi | - | - | <3.15.0-beta4 | 3.15.0-beta4 |
| alpine/python-3.10 | apk | alpine | 3.23 | <3.15.0-beta4 | 3.15.0-beta4 |
| alpine/python-3.11 | apk | alpine | 3.23 | <3.15.0-beta4 | 3.15.0-beta4 |
| alpine/python-3.12 | apk | alpine | 3.23 | <3.15.0-beta4 | 3.15.0-beta4 |
| alpine/python-3.13 | apk | alpine | 3.23 | <3.15.0-beta4 | 3.15.0-beta4 |
| alpine/python-3.14 | apk | alpine | 3.23 | <3.15.0-beta4 | 3.15.0-beta4 |
| debian/python-3.10 | deb | debian | 13 | <3.15.0-beta4 | 3.15.0-beta4 |
| debian/python-3.11 | deb | debian | 13 | <3.15.0-beta4 | 3.15.0-beta4 |
| debian/python-3.12 | deb | debian | 13 | <3.15.0-beta4 | 3.15.0-beta4 |
| debian/python-3.13 | deb | debian | 13 | <3.15.0-beta4 | 3.15.0-beta4 |
| debian/python-3.14 | deb | debian | 13 | <3.15.0-beta4 | 3.15.0-beta4 |
Severity and metrics
No CVSS data available from this advisory.
Debian
CREATED
UPDATED
ADVISORY IDCVE-2026-4360
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
CVSS SCORE
N/AlowUbuntu
CREATED
UPDATED
ADVISORY IDCVE-2026-4360
EXPLOITABILITY SCORE
3.9
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
CVSS SCORE
5.3mediumAmazon
CREATED
UPDATED
ADVISORY IDALAS2023-2026-1995
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
CVSS SCORE
N/AhighAmazon
CREATED
UPDATED
ADVISORY IDALAS2023-2026-1996
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
CVSS SCORE
N/AhighAmazon
CREATED
UPDATED
ADVISORY IDALAS2023-2026-1997
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
CVSS SCORE
N/AhighAmazon
CREATED
UPDATED
ADVISORY IDALAS2023-2026-1998
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
CVSS SCORE
N/AhighAmazon
CREATED
UPDATED
ADVISORY IDALAS2023-2026-1999
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
CVSS SCORE
N/AhighBitnami
CREATED
UPDATED
ADVISORY ID
BIT-libpython-2026-4360
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
CVSS SCORE
2lowBitnami
CREATED
UPDATED
ADVISORY ID
BIT-python-2026-4360
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
CVSS SCORE
2lowBitnami
CREATED
UPDATED
ADVISORY ID
BIT-python-min-2026-4360
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
CVSS SCORE
2lowChainguard
CREATED
UPDATED
ADVISORY ID
CGA-2wjh-6ccq-ffgc
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
minimos
CREATED
UPDATED
ADVISORY ID
MINI-2v93-fqj6-h3vv
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
minimos
CREATED
UPDATED
ADVISORY ID
MINI-4fff-v756-hrq8
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
minimos
CREATED
UPDATED
ADVISORY ID
MINI-6r42-ghcf-jcvp
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
minimos
CREATED
UPDATED
ADVISORY ID
MINI-fw9w-44xr-g399
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
minimos
CREATED
UPDATED
ADVISORY ID
MINI-wm8c-c6r2-29v3
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-