UNKNOWNCVE-2026-5704
Tar: tar: versteckte Dateieinjektion über manipulierte Archive
Plattform
linux
Komponente
tar
Behoben in
1.37.0
Ein Fehler wurde in tar gefunden. Ein Remote-Angreifer könnte diese Schwachstelle ausnutzen, indem er ein bösartiges Archiv erstellt, was zu einer versteckten Dateieinjektion mit vollständig vom Angreifer kontrolliertem Inhalt führen könnte. Dies umgeht Vorab-Inspektionsmechanismen bei der Extraktion und ermöglicht es einem Angreifer potenziell, schädliche Dateien ohne Erkennung auf einem System einzuführen.
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten