Vulnerabilidad en tar-fs (CVE-2025-59343)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
24/09/2025
Última modificación:
03/11/2025
Descripción
tar-fs proporciona enlaces de sistema de archivos para tar-stream. Las versiones anteriores a 3.1.1, 2.1.3 y 1.16.5 son vulnerables a una omisión de validación de enlace simbólico si el directorio de destino es predecible con un tarball específico. Este problema ha sido parcheado en las versiones 3.1.1, 2.1.4 y 1.16.6. Una solución alternativa implica usar la opción de ignorar en elementos que no son archivos/directorios.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA



