[ubuntu/jammy-security] tar 1.34+dfsg-1ubuntu0.1.22.04.3 (Accepted)

Leonidas S. Barbosa leo.barbosa at canonical.com
Thu Jun 25 20:27:27 UTC 2026


tar (1.34+dfsg-1ubuntu0.1.22.04.3) jammy-security; urgency=medium

  * SECURITY UPDATE: file injection via crafted archive
    - debian/patches/CVE-2026-5704.patch: always call skip_member() after
      extraction in extract_archive(), remove conditional skip_member()
      from purge_directory(), skip directory data in skim_member(), and
      stop forcing LNKTYPE size to zero in read_header().
    - CVE-2026-5704

Date: 2026-06-25 18:58:11.809406+00:00
Changed-By: leo.barbosa at canonical.com (Leonidas S. Barbosa)
https://launchpad.net/ubuntu/+source/tar/1.34+dfsg-1ubuntu0.1.22.04.3
-------------- next part --------------
Sorry, changesfile not available.


More information about the jammy-changes mailing list