UNKNOWNCVE-2026-5704

Tar: tar: versteckte Dateieinjektion über manipulierte Archive

Plattform

linux

Komponente

tar

Behoben in

1.37.0

Ein Fehler wurde in tar gefunden. Ein Remote-Angreifer könnte diese Schwachstelle ausnutzen, indem er ein bösartiges Archiv erstellt, was zu einer versteckten Dateieinjektion mit vollständig vom Angreifer kontrolliertem Inhalt führen könnte. Dies umgeht Vorab-Inspektionsmechanismen bei der Extraktion und ermöglicht es einem Angreifer potenziell, schädliche Dateien ohne Erkennung auf einem System einzuführen.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten