CVE-2026-18477
Beschreibung
Eine TOCTOU-Schwachstelle (Time-of-Check Time-of-Use) in GNU tars inkrementeller Dumpdir 'X'-Umbenennung ermöglicht einem lokalen Angreifer mit Schreibzugriff auf ein Verzeichnis, das gesichert wird, um den Wiederherstellungsprozess zu beeinflussen, wenn der Angreifer Zugriff auf das System hat, in dem die Wiederherstellung durchgeführt wird. Während der Wiederherstellung können Dateien oder Verzeichnisse außerhalb des beabsichtigten Extraktionsverzeichnisses erstellt, umbenannt oder überschrieben werden. Dies kann zu unautorisierten Dateiänderungen oder in einigen Fällen zu einer Eskalation von Privilegien führen. Bei der Ausnutzung muss der Angreifer das Archiv nicht ändern oder erstellen, und Standard-Backup- und -Wiederherstellungsworkflows, einschließlich des Extrahierens in ein neu erstelltes Verzeichnis ohne die Option -P, verringern das Problem nicht.
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: Mehrere Hersteller tar, openshift container platform, enterprise linux.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.