Ad

CVE-2026-6103

MEDIUM CVSS 3.1: 4,3 EPSS 0.17%
Обновлено 30 сентября 2026
phar_tar_number
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-190 (Целочисленное переполнение)
Поставщик phar_tar_number
Публичный эксплойт Нет

phar_tar_number() parses the octal size field of a TAR header into a uint32_t with no overflow check. The field is 11 octal digits wide and holds values up to 0x1FFFFFFFF, so a size above 0xFFFFFFFF silently wraps. The parser then skips the wrong number of data blocks and interprets attacker-controlled file content as the next TAR header, which lets a crafted archive inject entries that PharData reports and extracts as if they were genuine.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1