Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en tar-fs (CVE-2025-59343)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
24/09/2025
Última modificación:
03/11/2025

Descripción

tar-fs proporciona enlaces de sistema de archivos para tar-stream. Las versiones anteriores a 3.1.1, 2.1.3 y 1.16.5 son vulnerables a una omisión de validación de enlace simbólico si el directorio de destino es predecible con un tarball específico. Este problema ha sido parcheado en las versiones 3.1.1, 2.1.4 y 1.16.6. Una solución alternativa implica usar la opción de ignorar en elementos que no son archivos/directorios.