TAR-formaadiga Rusti teekides avastatud haavatavus, mis võimaldab failide puhverdamist sisemises arhiivis
Rustis kirjutatud async-tar teegis, mis pakub funktsioone tar-arhivide lugemiseks ja kirjutamiseks, tuvastati haavatavus (CVE-2025-62518, kodeeritud nimega TARmageddon), mis võimaldab halvasti kujundatud tar-arhiivi puhverdamisel mitte ainult selles olevate failide väljavõtmist, vaid ka failide, mis asuvad sisemises tar-arhiivis. Haavatavust saab kasutada arhiivide verifitseerimissüsteemide ümberminekuks ja failide puhverdamiseks, mille jaoks ei […]
