PT-2026-50560 · Gnu · Gnu Tar
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Os comandos de extração de arquivo do módulo interno
unarchive não realizam validação em nível de código nos caminhos dos arquivos extraídos. Isso faz com que o módulo dependa do comportamento de ferramentas externas, como o GNU tar, que varia conforme a plataforma. Este problema de path traversal (travessia de caminho) permite que um arquivo malicioso escreva arquivos fora do diretório de extração pretendido em sistemas que utilizam versões do GNU tar anteriores a 1.34.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gnu Tar