PT-2026-29964 · Canonical · Cargo-C+1
Publicado
2026-04-01
·
Atualizado
2026-04-01
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
cargo-c (versões afetadas não especificadas)
Description
A biblioteca
tar-rs incorporada no cargo-c manipula incorretamente links simbólicos (symlinks) durante a descompactação de arquivos tar. Um invasor remoto poderia explorar isso fornecendo um arquivo especialmente criado, permitindo a modificação de permissões de diretórios arbitrários fora da raiz de extração, o que poderia potencialmente levar à escalada de privilégios.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cargo-C
Rust-Cargo-C