Plusieurs vulnérabilités à distance ont été découvertes dans GNU Tar. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Une vulnérabilité par traversée de répertoires permet à un attaquant d'utiliser des archives conçues spécialement pour extraire du contenu hors de l'arborescence créée par tar.
Un débordement de mémoire tampon basé sur la pile dans le code de vérification des noms de fichiers peut conduire à l'exécution de code arbitraire lors du traitement d'archives conçues de manière malveillante.
Pour l'ancienne distribution stable (Sarge), ces problèmes ont été corrigés dans la version 1.14-2.4.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.16-2etch1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.18-2.
Nous vous recommandons de mettre à jour votre paquet tar.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.