Фильтр извлечения tarfile в CPython допускает создание каталогов вне целевой директории

Python
В CPython существует уязвимость в модуле tarfile, которая позволяет обойти фильтр извлечения архивов и создать пустые каталоги за пределами целевой папки. Проблема получила идентификатор CVE-2026-19672