PT-2021-5004 · Unknown+9 · Archive Tar+9

·

CVE-2021-32610

·

Publicado

2021-07-20

·

Atualizado

2023-02-07

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Archive Tar anteriores à 1.4.14
Descrição
O problema está relacionado à resolução incorreta de links antes do acesso ao arquivo, o que pode permitir que um invasor comprometa a integridade, a disponibilidade e a confidencialidade dos dados. Isso envolve links simbólicos que apontam para destinos fora do arquivo extraído.
Recomendações
Para versões anteriores à 1.4.14, atualize para a versão 1.4.14 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao pacote Archive Tar até que um patch seja aplicado.

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:7628
BDU:2021-05771
CESA-2022_7628
CVE-2021-32610
DLA-2721-1
DRUPAL-CORE-2021-004
GHSA-P8Q8-JFCV-G2H2
MGASA-2021-0393
OPENSUSE-SU-2022_3198-2
OPENSUSE-SU-2024:11168-1
OPENSUSE-SU-2024:11170-1
RHSA-2022:7628
RHSA-2022_7628
RLSA-2022:7628
SUSE-SU-2022:3198-1
SUSE-SU-2022:3198-2
SUSE-SU-2022_3198-1
USN-5027-1
USN-5027-2

Produtos afetados

Almalinux
Archive Tar
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu