Описание
Уязвимость nodejs-tar
Наименование уязвимого пакета
nodejs-tar
Пакет обновления
nodejs-tar-0:7.5.13-1.red80.noarch
Версия уязвимого пакета младше
7.5.13
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) nodejs-tar Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
08.05.2026
CVE-2026-23745
Идентификатор БДУ ФСТЭК России:
BDU:2026-00589Описание уязвимости:
Уязвимость библиотеки node-tar программной платформы Node.js связана с неверным ограничением имени пути к каталогу при обработке параметра preservePaths. Эксплуатация уязвимости может позволить нарушителю обойти существующие механизмы безопасности и выполнить произвольный код при распаковке специально сформированного TAR-архива
8.6 High
CVSS3
7.2 High
CVSS2