Flere sårbarheder er opdaget i GNU Tar. Projektet Common Vulnerabilities og Exposures har fundet frem til følgende problemer:
En mappegennemløbssårbarhed gjorde det muligt for angribere med særligt fremstillede arkiver at udpakke indhold uden for mappetræet oprettet af tar.
Et stakbaseret bufferoverløb i koden til kontrol af filnavne, kunne føre til udførelse af vilkårlig kode når ondsindet fremstillede arkiver blev behandlet.
I den gamle stabile distribution (sarge), er disse problemer rettet i version 1.14-2.4.
I den stabile distribution (etch), er disse problemer rettet i version 1.16-2etch1.
I den ustabile distribution (sid), er disse problemer rettet i version 1.18-2.
Vi anbefaler at du opgraderer din tar-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.