Vulnerabilità nelle librerie Rust per il formato TAR, che porta allo svolgimento di file da archivi nidificati.
È stata identificata una vulnerabilità (CVE-2025-62518, nome in codice TARmageddon) nella libreria async-tar, scritta in Rust, che fornisce funzionalità per la lettura e scrittura di archivi tar. Questa vulnerabilità consente di estrarre non solo i file contenuti in un archivio tar appositamente formattato, ma anche i file che si trovano al suo interno, permettendo di eludere i sistemi di verifica degli archivi e di decomprimere file per i quali non […]
