TGViewer
Linux и Линус Linux и Линус @linux_n_linus · 1.64K subscribers
Post #8515 273
TARmageddon — уязвимость в Rust-библиотеках для TAR

По сообщению, в async-tar и форках (tokio-tar, krata-tokio-tar, astral-tokio-tar) обнаружена CVE-2025-62518: специально оформленный архив позволяет распаковать файлы из вложенного TAR, обходя верификацию. Исправления в tokio-tar 0.5.6 и uv 0.9.5. Риск 8.1/10. Уязвимость архивов: выполнение кода через сборку

Исследователи показали, как вложенный архив может заменить конфигурацию при распаковке (через Rust-библиотеки, uv, testcontainers) и выполнить команды на ПК или в CI. Подробнее: https://opennet.ru/64093-tar Технологическая сводка: ядро, релизы и безопасность
Кратко: в обзоре — внедрение Binder на Rust в Linux 6.18, релизы KDE Plasma 6.5 и VirtualBox 7.2.4, обсуждение устойчивости реестров пакетов и подборка свежих версий и дистрибутивов.

Читать далее: https://www.opennet.ru/opennews/art.shtml?num=64093

#ru

@linux_n_linus | Другие наши каналы
More from @linux_n_linus
  1. Apr 16, 2026Как сделать развертывание в Kubernetes умным Helm, Kustomize, Argo CD работают, пока ваше…
  2. Apr 15, 2026Постоянный доступ в Kubernetes: как атакующие закрепляются в кластере и остаются незамечен…
  3. Apr 2, 2026Улучшаем Dockerfile: от примитивной базы к multi-stage-решению Dockerfile можно составить…
  4. Mar 30, 2026Linux + AMD в играх обошли Windows 11: что изменилось PC Games Hardware сравнила CachyOS и…
  5. Mar 5, 2026Победителями премии Тпрогер 🐀становятся... Здесь играет барабанная дробь и интригующая му…
  6. Feb 9, 2026🍔 Артефакт №7. Категория: «Производительность» 🍔 Как говорят в интернетах: а вы принесли…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →