PT-2026-67425 · Gnu+1 · Gnu Tar+1

·

CVE-2026-18508

·

Publicado

2026-08-03

·

Atualizado

2026-09-01

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas GNU tar (versões afetadas não especificadas)
Descrição Uma falha existe ao extrair um arquivo usando a opção --one-top-level. Os alvos de hardlink não são restringidos ao diretório de nível superior designado e podem ser resolvidos em relação ao diretório de trabalho de extração. Um arquivo especialmente criado pode criar hardlinks que ignoram o limite pretendido. Quando combinado com um link simbólico preexistente no diretório de trabalho, isso pode permitir a gravação de arquivos fora do limite pretendido durante um único processo de extração.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:61581
ALSA-2026:61586
AZL-94599
CVE-2026-18508
ECHO-94EC-2DBE-8B73
RHSA-2026:50807

Produtos afetados

Gnu Tar
Rocky Linux