PT-2026-67425 · Gnu+1 · Gnu Tar+1
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
GNU tar (versões afetadas não especificadas)
Descrição
Uma falha existe ao extrair um arquivo usando a opção
--one-top-level. Os alvos de hardlink não são restringidos ao diretório de nível superior designado e podem ser resolvidos em relação ao diretório de trabalho de extração. Um arquivo especialmente criado pode criar hardlinks que ignoram o limite pretendido. Quando combinado com um link simbólico preexistente no diretório de trabalho, isso pode permitir a gravação de arquivos fora do limite pretendido durante um único processo de extração.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gnu Tar
Rocky Linux