UNKNOWNCVE-2026-5704

Tar: tar : injection de fichiers cachés via des archives malveillantes

Plateforme

linux

Composant

tar

Corrigé dans

1.37.0

Un défaut a été découvert dans tar. Un attaquant distant pourrait exploiter cette vulnérabilité en créant une archive malveillante, ce qui entraînerait une injection de fichiers cachés avec un contenu entièrement contrôlé par l'attaquant. Cela contourne les mécanismes d'inspection pré-extraction, permettant potentiellement à un attaquant d'introduire des fichiers malveillants sur un système sans détection.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement