PT-2026-7626 · Nanotar · Nanotar

CVE-2025-69874

·

Publicado

2026-02-11

·

Atualizado

2026-02-12

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do nanotar até 0.2.0
Descrição O software nanotar contém uma falha de path traversal nas funções parseTar() e parseTarGzip(). Isso permite que atacantes potencialmente gravem arquivos em locais fora do diretório de extração pretendido, ao fornecer um arquivo tar especialmente manipulado que inclui sequências de path traversal.
Recomendações Atualize para uma versão do nanotar superior a 0.2.0.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69874
GHSA-92FH-27VV-894W

Produtos afetados

Nanotar