CVE-2026-5704

MEDIUM CVSS 3.1: 5,0 EPSS 0.03%
Обновлено 12 апреля 2026
tar
Параметр Значение
CVSS 5,0 (MEDIUM)
Тип уязвимости CWE-434 (Неограниченная загрузка файлов)
Поставщик tar
Публичный эксплойт Нет

В смоле был обнаружен дефект. Удаленный злоумышленник может воспользоваться этой уязвимостью, создав вредоносный архив, что приведет к скрытому внедрению файлов с содержимым, полностью контролируемым злоумышленником. Это обходит механизмы проверки перед извлечением, что потенциально позволяет злоумышленнику внедрить вредоносные файлы в систему незамеченным.

Показать оригинальное описание (EN)

A flaw was found in tar. A remote attacker could exploit this vulnerability by crafting a malicious archive, leading to hidden file injection with fully attacker-controlled content. This bypasses pre-extraction inspection mechanisms, potentially allowing an attacker to introduce malicious files onto a system without detection.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1