UNKNOWNCVE-2026-5704
Tar: tar: verborgen bestand injectie via gemanipuleerde archieven
Platform
linux
Component
tar
Opgelost in
1.37.0
Er is een fout gevonden in tar. Een externe aanvaller kan deze kwetsbaarheid misbruiken door een kwaadaardig archief te maken, wat leidt tot verborgen bestand injectie met volledig door de aanvaller gecontroleerde inhoud. Dit omzeilt pre-extractie inspectiemechanismen, waardoor een aanvaller mogelijk kwaadaardige bestanden op een systeem kan introduceren zonder detectie.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen