CVE-2020-28949
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply updates per vendor instructions.
La biblioteca Archive_Tar no bloquea adecuadamente operaciones peligrosas al extraer archivos. Un atacante puede usar nombres de archivo especiales para sobrescribir archivos existentes en el sistema durante la extracción.
Archive_Tar versiones hasta 1.4.10 implementa sanitización incompleta de nombres de archivo que bloquea solo wrappers phar://, dejando otros protocolos (ej: file://) explotables. Durante la extracción de archivos, un nombre de archivo crafted con sintaxis de stream wrapper permite escritura/sobrescritura arbitraria de archivos vía path traversal. Requiere interacción del usuario para extraer un archivo malicioso.
El análisis completo de esta CVE está disponible en portugués →