UNKNOWNCVE-2026-5704

Tar: tar: verborgen bestand injectie via gemanipuleerde archieven

Platform

linux

Component

tar

Opgelost in

1.37.0

Er is een fout gevonden in tar. Een externe aanvaller kan deze kwetsbaarheid misbruiken door een kwaadaardig archief te maken, wat leidt tot verborgen bestand injectie met volledig door de aanvaller gecontroleerde inhoud. Dit omzeilt pre-extractie inspectiemechanismen, waardoor een aanvaller mogelijk kwaadaardige bestanden op een systeem kan introduceren zonder detectie.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen