Обработка жёстких ссылок в tarfile из CPython обходит фильтр распаковки и записывает отклонённые файлы

Python
В стандартной библиотеке CPython обнаружили уязвимость CVE-2026-87910. Ошибка находится в модуле tarfile, который распаковывает архивы формата tar. Оценка по шкале CVSS 4.