Aller au contenu
Développeur Full Stack
, ,

moby/sys/user : déni de service par analyse non bornée de fichiers de comptes

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Le parseur de github.com/moby/sys/user peut consommer une quantité excessive de mémoire lorsqu’il traite des fichiers de comptes utilisateur ou de groupes spécialement construits, pouvant provoquer l’arrêt du processus par épuisement mémoire. Le problème concerne les versions antérieures à 0.4.1 ; mettre à niveau et éviter de parser des fichiers contrôlés par un attaquant avec une version vulnérable.

Go
IdentifiantCVE-2026-61801
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif0.4.1

Source : GHSA-mjcv-p78q-w5fw — github.com/moby/sys/user has a possible DoS via unbounded parsing

Analyse technique

L’analyse sans limites suffisantes des entrées de fichiers passwd ou group peut entraîner une consommation mémoire excessive et un OOM.

Impact, versions et correctif

Événement datéAvis publié le 2026-10-08 à 16:08:33Z, pendant la période retenue.
ImpactUn fichier malveillant fourni au parseur peut provoquer une consommation mémoire importante et potentiellement arrêter le processus.
Versions affectées<= 0.4.0
Version corrigée0.4.1
ContournementNe pas parser avec une version vulnérable des fichiers passwd/group contrôlés par un attaquant ; valider et limiter les entrées si leur traitement est nécessaire.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.5
Publication2026-10-08T16:08:33Z
Mise à jour2026-10-08T16:08:35Z

Action recommandée

Mettre à niveau github.com/moby/sys/user vers la version 0.4.1 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :