PT-2026-43163 · Cpan · Archive Tar
Stig Palmquist
·
Publicado
2026-05-26
·
Atualizado
2026-05-28
·
CVE-2026-42497
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Archive::Tar versões anteriores a 3.08
Description
O Archive::Tar para Perl permite a extração de hardlinks para caminhos controlados por atacantes fora do diretório de extração pretendido. A função
make special file() passa o linkname do cabeçalho tar para link() sem validá-lo contra caminhos absolutos ou segmentos .., criando um hardlink que compartilha o inode do arquivo vítima. Uma gravação subsequente através do nome extraído modifica o arquivo vítima. Além disso, o bloco de chmod, chown e utime pós-extração em extract file() aplica o modo, proprietário e carimbos de data/hora do cabeçalho tar ao inode compartilhado durante a extração, pois é protegido apenas contra symlinks via -l.Recommendations
Atualize para a versão 3.08 ou posterior.
Correção
Link Following
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Archive Tar