[ubuntu/noble-security] tar 1.35+dfsg-3ubuntu0.1 (Accepted)

Leonidas S. Barbosa leo.barbosa at canonical.com
Thu Jun 25 20:27:25 UTC 2026


tar (1.35+dfsg-3ubuntu0.1) noble-security; urgency=medium

  * SECURITY UPDATE: file injection via crafted archive
    - debian/patches/CVE-2026-5704.patch: always call skip_member() after
      extraction in src/extract.c, fix skim_member() to skip directory data
      in src/list.c, remove conditional skip_member() call from
      purge_directory in src/incremen.c
    - CVE-2026-5704

Date: 2026-06-23 14:25:11.704540+00:00
Changed-By: leo.barbosa at canonical.com (Leonidas S. Barbosa)
https://launchpad.net/ubuntu/+source/tar/1.35+dfsg-3ubuntu0.1
-------------- next part --------------
Sorry, changesfile not available.


More information about the noble-changes mailing list