PT-2026-56495 · Npm · Node-Tar

·

CVE-2026-59875

·

Publicado

2026-07-08

·

Atualizado

2026-07-24

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas node-tar versões anteriores a 7.5.17
Description A biblioteca não remove bytes NUL de registros de caminho (path) e linkpath PAX no arquivo src/pax.ts. Isso permite que um arquivo compactado especialmente criado envie esses valores para fs.lstat ou fs.open, resultando em uma exceção não capturada que encerra o processo.
Recommendations Atualize para a versão 7.5.17.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59875
GHSA-GVWX-54WH-QM9J

Produtos afetados

Node-Tar