Vulnerabilidad en un archivo TAR en la crate tar para Rust (CVE-2021-38511)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
10/08/2021
Última modificación:
28/06/2022
Descripción
Se ha detectado un problema en la crate tar versiones anteriores a 0.4.36 para Rust. Cuando los enlaces simbólicos están presentes en un archivo TAR, la extracción puede crear directorios arbitrarios por medio de .. Salto
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tar_project:tar:*:*:*:*:*:rust:*:* | 0.4.36 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



