PT-2026-29964 · Canonical · Cargo-C+1

Publicado

2026-04-01

·

Atualizado

2026-04-01

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas cargo-c (versões afetadas não especificadas)
Description A biblioteca tar-rs incorporada no cargo-c manipula incorretamente links simbólicos (symlinks) durante a descompactação de arquivos tar. Um invasor remoto poderia explorar isso fornecendo um arquivo especialmente criado, permitindo a modificação de permissões de diretórios arbitrários fora da raiz de extração, o que poderia potencialmente levar à escalada de privilégios.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

USN-8139-1

Produtos afetados

Cargo-C
Rust-Cargo-C