PT-2026-45517 · Git+1 · Microtar

·

CVE-2026-43623

·

Publicado

2026-06-01

·

Atualizado

2026-06-01

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas microtar versão 0.1.0
Description Um estouro de buffer baseado em pilha ocorre na função raw to header() em src/microtar.c. Este problema permite que atacantes corrompam a memória adjacente da pilha ao fornecer um arquivo TAR especialmente criado contendo campos name ou linkname que não possuem terminador nulo. A função utiliza strcpy() para copiar campos de formato ustar de 100 bytes; quando esses campos carecem de terminadores nulos, isso pode resultar em gravações de até 355 bytes em um buffer de destino de 100 bytes. Isso ocorre quando as funções mtar open(), mtar find() ou mtar read header() processam o arquivo malicioso.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43623

Produtos afetados

Microtar