UNKNOWNCVE-2026-5704

Tar: tar: injeção de arquivo oculto via arquivos elaborados

Plataforma

linux

Componente

tar

Corrigido em

1.37.0

Uma falha foi encontrada em tar. Um atacante remoto poderia explorar esta vulnerabilidade criando um arquivo malicioso, levando à injeção de arquivo oculto com conteúdo totalmente controlado pelo atacante. Isso contorna mecanismos de inspeção pré-extração, potencialmente permitindo que um atacante introduza arquivos maliciosos em um sistema sem detecção.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis