PT-2025-44446 · Node-Tar · Node-Tar

CVE-2025-64118

·

Publicado

2025-10-30

·

Atualizado

2026-06-04

CVSS v4.0

6.1

Média

VetorAV:L/AC:H/AT:P/PR:L/UI:P/VC:H/VI:L/VA:L/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Versões do node-tar anteriores à 7.5.2
Descrição node-tar é um Tar para Node.js. Ao utilizar a função .t (também conhecida como .list) com a opção { sync: true } para ler o conteúdo das entradas tar, conteúdos de memória não inicializada podem ser retornados se o arquivo tar for modificado no disco para um tamanho menor durante a operação de leitura.
Recomendações Atualize para a versão 7.5.2 ou posterior.

Exploit

Correção

Race Condition

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01714
CVE-2025-64118
GHSA-29XP-372Q-XQPH

Produtos afetados

Node-Tar