Gnu · Gnu Tar · CVE-2026-12565
**Nome do Software Vulnerável e Versões Afetadas**
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
**Descrição**
Os comandos de extração de arquivo do módulo interno `unarchive` não realizam validação em nível de código nos caminhos dos arquivos extraídos. Isso faz com que o módulo dependa do comportamento de ferramentas externas, como o GNU tar, que varia conforme a plataforma. Este problema de path traversal (travessia de caminho) permite que um arquivo malicioso escreva arquivos fora do diretório de extração pretendido em sistemas que utilizam versões do GNU tar anteriores a 1.34.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.