PT-2026-45517 · Git+1 · Microtar
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
microtar versão 0.1.0
Description
Um estouro de buffer baseado em pilha ocorre na função
raw to header() em src/microtar.c. Este problema permite que atacantes corrompam a memória adjacente da pilha ao fornecer um arquivo TAR especialmente criado contendo campos name ou linkname que não possuem terminador nulo. A função utiliza strcpy() para copiar campos de formato ustar de 100 bytes; quando esses campos carecem de terminadores nulos, isso pode resultar em gravações de até 355 bytes em um buffer de destino de 100 bytes. Isso ocorre quando as funções mtar open(), mtar find() ou mtar read header() processam o arquivo malicioso.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Microtar