Git · Microtar · CVE-2026-43623
**Nome do Software Vulnerável e Versões Afetadas**
microtar versão 0.1.0
**Description**
Um estouro de buffer baseado em pilha ocorre na função `raw to header()` em src/microtar.c. Este problema permite que atacantes corrompam a memória adjacente da pilha ao fornecer um arquivo TAR especialmente criado contendo campos `name` ou `linkname` que não possuem terminador nulo. A função utiliza `strcpy()` para copiar campos de formato ustar de 100 bytes; quando esses campos carecem de terminadores nulos, isso pode resultar em gravações de até 355 bytes em um buffer de destino de 100 bytes. Isso ocorre quando as funções `mtar open()`, `mtar find()` ou `mtar read header()` processam o arquivo malicioso.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.