product of gnu

tar

3 thingsrelated by NVD
Severity

Being told

Watch: its feed Ask more of it

The feed says each thing that enters, leaves or changes; a reader adds its address, /zetlyn/trackers/cve/things.atom?q=…, to theirs.

Every thing

tar: tar: --one-top-level hardlink targets not confined to top-level directory enabling arbitrary file overwrite
CVE-2026-18508
Severity medium
tar: tar: TOCTOU in incremental dumpdir 'X' rename handling allows restore path escape
CVE-2026-18477
Severity medium
tar: tar: Hidden file injection via crafted archives
CVE-2026-5704
Severity medium