Уязвимост в Rust-библиотеки за формата TAR, водеща до разархивиране на файлове от вложен архив
В написаната на Rust библиотека async-tar, която предоставя функции за четене и запис на tar-архиви, е установена уязвимост (CVE-2025-62518, кодово име TARmageddon), която позволява при разархивиране на специално оформен tar-архив не само да се извлекат поставените в него файлове, но и файловете, съдържащи се във вложения tar-архив. Уязвимостта може да се използва за заобикаляне на системите за верификация на архиви и разархивиране на файлове, за които не […]
