PT-2026-30666 · Gnu · Gnu Tar

Guillermo De Angel Garcia

·

Publicado

2026-04-06

·

Atualizado

2026-06-03

·

CVE-2026-5704

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Name of the Vulnerable Software and Affected Versions GNU tar (versões afetadas não especificadas)
Description Uma falha foi encontrada no GNU tar que permite a um atacante remoto criar um arquivo malicioso, levando à injeção de arquivos ocultos com conteúdo totalmente controlado pelo atacante. Isso ignora os mecanismos de inspeção pré-extração, permitindo potencialmente que um atacante introduza arquivos maliciosos em um sistema sem detecção. O problema surge porque as opções -t (listar) e -x (extrair) produzem resultados diferentes ao processar arquivos que contêm typeflags não portadores de dados (symlink, chardev, blockdev, FIFO) com um campo de tamanho diferente de zero.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5704
ECHO-6544-7E09-569C

Produtos afetados

Gnu Tar