Man har upptäckt flera sårbarheter i GNU Tar. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
En katalogtraverseringssårbarhet gjorde det möjligt för angripare att använda specialskrivna arkiv för att extrahera innehållet utanför katalogträdet som skapas av tar.
Ett stackbaserat buffertspill i filnamnstestkoden kunde leda till exekvering av godtycklig kod när det hanterar skadligt skrivna arkiv.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 1.14-2.4.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.16-2etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.18-2.
Vi rekommenderar att ni uppgraderar ert tar-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.