В GNU tar была обнаружена уязвимость. При извлечении архива с опцией --one-top-level целевые объекты жесткой ссылки не ограничиваются назначенным каталогом верхнего уровня и могут разрешаться относительно рабочего каталога извлечения. Созданный архив может создавать жесткие ссылки, выходящие за пределы предполагаемой границы, и в сочетании с уже существующей символической ссылкой в рабочем каталоге может позволять запись за пределами этой границы во время одного извлечения.
Показать оригинальное описание (EN)
A flaw was found in GNU tar. When extracting an archive with the --one-top-level option, hardlink targets are not confined to the designated top-level directory and may resolve relative to the extraction working directory. A crafted archive can create hardlinks that escape the intended boundary and, when combined with a preexisting symbolic link under the working directory, may allow writing outside that boundary during a single extraction.
Характеристики атаки
Последствия
Строка CVSS v3.1