PT-2026-50425 · Microtar · Microtar
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
rxi microtar versão 0.1.0
Description
Um estouro de buffer baseado em pilha ocorre na função
raw to header() em src/microtar.c. O problema surge porque a função utiliza strcpy() para copiar campos de nome e linkname de 100 bytes de um cabeçalho TAR sem garantir que a origem esteja terminada em nulo. Como o formato POSIX ustar permite que esses campos de largura fixa sejam totalmente preenchidos com bytes não nulos, um arquivo especialmente manipulado pode fazer com que o strcpy() leia além do buffer de pilha do cabeçalho bruto de 512 bytes e escreva além do buffer de cabeçalho de destino. Um invasor remoto pode desencadear essa leitura fora dos limites e o estouro de pilha fornecendo um arquivo TAR malicioso que seja processado via mtar open(), mtar read header() ou mtar find(), resultando potencialmente em negação de serviço (travamento) ou execução de código arbitrário.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Microtar