CVE-2013-4420
libtar - directory traversal
EPSS 3.3%
描述
Multiple directory traversal vulnerabilities in the (1) tar_extract_glob and (2) tar_extract_all functions in libtar 1.2.20 and earlier allow remote attackers to overwrite arbitrary files via a .. (dot dot) in a crafted tar file.
如何修補 CVE-2013-4420
要修補 CVE-2013-4420,請將受影響套件升級到下列已修補版本。
- Debian/libtar—升級至 1.2.20-2 或更新版本
- Debian/libtar—升級至 1.2.11-6+deb6u2 或更新版本
CVE-2013-4420 正在被利用嗎?
低 — EPSS 為 3.3%,目前沒有觀察到大規模利用活動。
受影響套件(2)
- from 0, < 1.2.20-2
- from 0, < 1.2.11-6+deb6u2