PT-2026-51546 · Pypi+1 · Tarfile+1
CVSS v4.0
7.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Python tarfile (versões afetadas não especificadas)
Descrição
Existe uma falha na função
extractall() ao utilizar os filtros 'data' ou 'tar'. Um arquivo especialmente manipulado contendo um hardlink que referencia um symlink armazenado em um caminho mais profundo pode burlar esses filtros. O processo de extração valida o symlink em sua localização original arquivada, mas o recria no caminho mais superficial do hardlink. Isso permite que um destino relativo escape do diretório de destino, possibilitando que um arquivo malicioso crie symlinks que apontem para fora da pasta pretendida, o que pode levar a leituras ou gravações de arquivos não autorizadas fora do destino.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Path traversal
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rocky Linux
Tarfile