PT-2026-50425 · Microtar · Microtar

·

CVE-2026-55738

·

Publicado

2026-06-17

·

Atualizado

2026-08-10

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas rxi microtar versão 0.1.0
Description Um estouro de buffer baseado em pilha ocorre na função raw to header() em src/microtar.c. O problema surge porque a função utiliza strcpy() para copiar campos de nome e linkname de 100 bytes de um cabeçalho TAR sem garantir que a origem esteja terminada em nulo. Como o formato POSIX ustar permite que esses campos de largura fixa sejam totalmente preenchidos com bytes não nulos, um arquivo especialmente manipulado pode fazer com que o strcpy() leia além do buffer de pilha do cabeçalho bruto de 512 bytes e escreva além do buffer de cabeçalho de destino. Um invasor remoto pode desencadear essa leitura fora dos limites e o estouro de pilha fornecendo um arquivo TAR malicioso que seja processado via mtar open(), mtar read header() ou mtar find(), resultando potencialmente em negação de serviço (travamento) ou execução de código arbitrário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55738

Produtos afetados

Microtar