BDU:2026-00339

ООО «Ред Софт», The GNU Project GNU Tar, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2025-07-15

Официальное описание

Уязвимость архиватора GNU Tar связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю обойти существующие ограничения безопасности и получить доступ на перезапись файлов

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Обновление программного обеспечения до версии 1.35 и выше: https://www.gnu.org/software/tar/

Для Ред ОС: https://redos.red-soft.ru/support/secure/uyazvimosti-red-os-8-0/uyazvimost-tar-cve-2025-45582-8.0/?sphrase_id=1455353