PT-2025-23610 · Tarfile+10 · Tarfile+10
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
python3.12 versões anteriores a 3.12.7-1ubuntu2.2
python3.13 versões anteriores a 3.13.0-1ubuntu0.3
Description
O Python lida incorretamente com a extração de arquivos tar ao usar a opção de filtragem. Especificamente, quando o
TarFile.errorlevel é definido como 0 durante a extração com um filtro, o sistema falha em ignorar os membros filtrados conforme documentado, extraindo-os. Esse problema pode permitir que um invasor remoto modifique arquivos em locais arbitrários do sistema de arquivos, podendo levar à perda de dados ou comprometer a integridade de informações protegidas.Recommendations
Atualizar o python3.12 para a versão 3.12.7-1ubuntu2.2.
Atualizar o python3.13 para a versão 3.13.0-1ubuntu0.3.
Exploit
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Tarfile
Ubuntu