Eine Schwachstelle in Rust-Bibliotheken für das TAR-Format, die zum Entpacken von Dateien aus einem verschachtelten Archiv führt.
In der Rust-Bibliothek async-tar, die Funktionen zum Lesen und Schreiben von Tar-Archiven bietet, wurde eine Schwachstelle (CVE-2025-62518, Codename TARmageddon) entdeckt, die es ermöglicht, beim Entpacken eines speziell gestalteten Tar-Archivs nicht nur die darin enthaltenen Dateien zu extrahieren, sondern auch Dateien, die sich in einem verschachtelten Tar-Archiv befinden. Diese Schwachstelle kann ausgenutzt werden, um Verifizierungssysteme für Archive zu umgehen und Dateien zu entpacken, für die nicht […]
