Une vulnérabilité a été identifiée dans GNU tar, elle pourrait être exploitée par des attaquants afin de contourner les mesures de sécurité et compromettre un système vulnérable. Ce problème résulte d'une erreur de traversée de répertoire présente au niveau de la fonction "contains_dot_dot()" [src/names.c] qui ne valide pas correctement les noms de fichiers et dossiers, ce qui pourrait être exploité par des attaquants afin d'écraser des fichiers arbitraires en incitant un utilisateur à extraire une archive spécialement conçue.
Crédit Vulnérabilité découverte par Dmitry V. Levin.