Unknown · Stereoscope · CVE-2024-24579
**Nome do software vulnerável e versões afetadas**
Versões do stereoscope anteriores à 0.0.1
**Descrição**
É possível criar um arquivo tar OCI que, quando o stereoscope tentar descompactar o conteúdo, resultará na gravação em caminhos fora do diretório temporário de descompactação. Este problema está relacionado ao uso da função `github.com/anchore/stereoscope/pkg/file.UntarToDirectory()`, da estrutura `github.com/anchore/stereoscope/pkg/image/oci.TarballImageProvider` ou da função de nível superior `github.com/anchore/stereoscope/pkg/image.Image.Read()`.
**Recomendações**
Como solução temporária, considere mudar para o uso de um layout OCI, descompactando o arquivo tar e fornecendo o diretório descompactado ao stereoscope.
Para versões anteriores à 0.0.1, atualize para a versão 0.0.1 para resolver o problema.