Veille sécuritéBackend & données
P4Moyenne
Le parseur de github.com/moby/sys/user peut consommer une quantité excessive de mémoire lorsqu’il traite des fichiers de comptes utilisateur ou de groupes spécialement construits, pouvant provoquer l’arrêt du processus par épuisement mémoire. Le problème concerne les versions antérieures à 0.4.1 ; mettre à niveau et éviter de parser des fichiers contrôlés par un attaquant avec une version vulnérable.
Go
IdentifiantCVE-2026-61801
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif0.4.1
Source : GHSA-mjcv-p78q-w5fw — github.com/moby/sys/user has a possible DoS via unbounded parsing
Analyse technique
L’analyse sans limites suffisantes des entrées de fichiers passwd ou group peut entraîner une consommation mémoire excessive et un OOM.
Impact, versions et correctif
Événement datéAvis publié le 2026-10-08 à 16:08:33Z, pendant la période retenue.
ImpactUn fichier malveillant fourni au parseur peut provoquer une consommation mémoire importante et potentiellement arrêter le processus.
Versions affectées<= 0.4.0
Version corrigée0.4.1
ContournementNe pas parser avec une version vulnérable des fichiers passwd/group contrôlés par un attaquant ; valider et limiter les entrées si leur traitement est nécessaire.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.5
Publication2026-10-08T16:08:33Z
Mise à jour2026-10-08T16:08:35Z
Action recommandée
Mettre à niveau github.com/moby/sys/user vers la version 0.4.1 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).