Уязвимость в GNU tar

28/11/2006 12:58

В утилите GNU tar обнаружена уязвимость, сообщает opennet.ru, используя которую злоумышленник может скомпоновать tar архив, при распаковке которого некоторые файлы могут быть записаны в пространство вне текущего корня (например, раскрывая архив под пользователем root в /home/test/tmp, можно переписать /etc/passwd).
Описание