UNKNOWNCVE-2026-5704
Tar: tar: injeção de arquivo oculto via arquivos elaborados
Plataforma
linux
Componente
tar
Corrigido em
1.37.0
Uma falha foi encontrada em tar. Um atacante remoto poderia explorar esta vulnerabilidade criando um arquivo malicioso, levando à injeção de arquivo oculto com conteúdo totalmente controlado pelo atacante. Isso contorna mecanismos de inspeção pré-extração, potencialmente permitindo que um atacante introduza arquivos maliciosos em um sistema sem detecção.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis