Back

CRITICAL

libtar: out-of-bounds read in gnu_longlink

Published Aug 9, 2022

Description

An attacker who submits a crafted tar file with size in header struct being 0 may be able to trigger an calling of malloc(0) for a variable gnu_longlink, causing an out-of-bounds read.

Affected products

Remediation

No remediation recorded yet.

References (12)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner openEuler
Published Aug 9, 2022
Updated Jun 23, 2026
Reserved May 28, 2021

CISA Vulnrichment

Updated Jun 23, 2026

NVD

Status Modified
Modified Jun 23, 2026

Red Hat

Severity Moderate
Public date Aug 10, 2022
Bugzilla 2121289

ENISA EUVD

Assigner openEuler
Published Aug 9, 2022
Updated Jun 23, 2026

GitHub

No data