Уязвимости в tar-fs (CVE-2025-48387) и 7-Zip (CVE-2025-55188) позволяют записывать файлы за пределы базового каталога при распаковке архивов с символическими ссылками. Проблемы уже устранены в последних версиях программ. Рекомендуется обновить ПО. Уязвимости в популярных инструментах распаковки архивов, таких как unrar и GNU tar, позволяют злоумышленникам перезаписывать файлы на компьютере. Это серьёзный риск безопасности для пользователей, работающих с архивами. Подробнее на opennet.ru.
Читать далее: https://www.opennet.ru/opennews/art.shtml?num=63740
#ru
@linux_n_linus | Другие наши каналы
Post #8288
293