PT-2026-51546 · Pypi+1 · Tarfile+1

·

CVE-2026-11940

·

Publicado

2026-06-23

·

Atualizado

2026-08-28

CVSS v4.0

7.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Python tarfile (versões afetadas não especificadas)
Descrição Existe uma falha na função extractall() ao utilizar os filtros 'data' ou 'tar'. Um arquivo especialmente manipulado contendo um hardlink que referencia um symlink armazenado em um caminho mais profundo pode burlar esses filtros. O processo de extração valida o symlink em sua localização original arquivada, mas o recria no caminho mais superficial do hardlink. Isso permite que um destino relativo escape do diretório de destino, possibilitando que um arquivo malicioso crie symlinks que apontem para fora da pasta pretendida, o que pode levar a leituras ou gravações de arquivos não autorizadas fora do destino.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Path traversal

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:54268
ALSA-2026:56219
ALSA-2026:58901
ALSA-2026:58902
ALSA-2026:58928
ALSA-2026:58971
ALSA-2026:59009
BIT-LIBPYTHON-2026-11940
BIT-PYTHON-2026-11940
BIT-PYTHON-MIN-2026-11940
CVE-2026-11940
ECHO-4E4C-B37E-F35F
OESA-2026-2919
OESA-2026-2920
OESA-2026-3069
OESA-2026-3072
OPENSUSE-SU-2026:11285-1
OPENSUSE-SU-2026:11286-1
OPENSUSE-SU-2026:11342-1
OPENSUSE-SU-2026:11343-1
OPENSUSE-SU-2026:11427-1
OPENSUSE-SU-2026:11428-1
OPENSUSE-SU-2026:21595-1
PSF-2026-30
RHSA-2026:38018
RHSA-2026:54268
RHSA-2026:54534
RHSA-2026:54554
RHSA-2026:56219
RHSA-2026:58901
RHSA-2026:58902
RHSA-2026:58928
RHSA-2026:58971
RHSA-2026:59009
SUSE-SU-2026:23159-1
SUSE-SU-2026:23191-1
SUSE-SU-2026:23212-1
SUSE-SU-2026:23303-1
SUSE-SU-2026:3245-1
SUSE-SU-2026:3530-1
SUSE-SU-2026:3548-1
SUSE-SU-2026:3560-1
SUSE-SU-2026:3569-1
SUSE-SU-2026:3649-1
SUSE-SU-2026:3855-1

Produtos afetados

Rocky Linux
Tarfile