Ubuntu alert USN-8477-1 (tar)
| From: | noreply+usn-bot--- via ubuntu-security-announce <ubuntu-security-announce@lists.ubuntu.com> | |
| To: | ubuntu-security-announce@lists.ubuntu.com | |
| Subject: | [USN-8477-1] tar vulnerability | |
| Date: | Tue, 30 Jun 2026 16:43:56 +0000 | |
| Message-ID: | <E1webYy-000328-IA@lists.ubuntu.com> | |
| Cc: | noreply+usn-bot@canonical.com |
========================================================================== Ubuntu Security Notice USN-8477-1 June 25, 2026 tar vulnerability ========================================================================== A security issue affects these releases of Ubuntu and its derivatives: - Ubuntu 26.04 LTS - Ubuntu 24.04 LTS - Ubuntu 22.04 LTS - Ubuntu 20.04 LTS - Ubuntu 18.04 LTS - Ubuntu 16.04 LTS - Ubuntu 14.04 LTS Summary: tar could be made to overwrite files if it opened a specially crafted archive. Software Description: - tar: GNU tar archive utility Details: It was discovered that tar incorrectly handled certain crafted archive files. An attacker could possibly use this to inject hidden files with attacker-controlled content, bypassing pre-extraction inspection mechanisms. Update instructions: The problem can be corrected by updating your system to the following package versions: Ubuntu 26.04 LTS tar 1.35+dfsg-4ubuntu0.1 Ubuntu 24.04 LTS tar 1.35+dfsg-3ubuntu0.1 Ubuntu 22.04 LTS tar 1.34+dfsg-1ubuntu0.1.22.04.3 Ubuntu 20.04 LTS tar 1.30+dfsg-7ubuntu0.20.04.4+esm1 Available with Ubuntu Pro Ubuntu 18.04 LTS tar 1.29b-2ubuntu0.4+esm2 Available with Ubuntu Pro Ubuntu 16.04 LTS tar 1.28-2.1ubuntu0.2+esm4 Available with Ubuntu Pro Ubuntu 14.04 LTS tar 1.27.1-1ubuntu0.1+esm5 Available with Ubuntu Pro In general, a standard system update will make all the necessary changes. References: https://ubuntu.com/security/notices/USN-8477-1 CVE-2026-5704 Package Information: https://launchpad.net/ubuntu/+source/tar/1.35+dfsg-4ubunt... https://launchpad.net/ubuntu/+source/tar/1.35+dfsg-3ubunt... https://launchpad.net/ubuntu/+source/tar/1.34+dfsg-1ubunt...
Attachment: signature.asc (type=application/pgp-signature)
-----BEGIN PGP SIGNATURE----- iQIzBAABCgAdFiEE+8neBLO2Hp/ppPlOcpJm3tlzhgEFAmo9mqAACgkQcpJm3tlz hgFgORAAzXO0uQbSwsblS8sGNSWyDgf8VrFXP0+uE8Ty6xsHqOcooPqzGU7XvC/V G0Gkwv/7Yb+k1a+orl4NCQN2PzZNreFTINcgRLENNpsIvoeeupepPewvajHLOKuJ g4RKo4cx2czBABkOSnfUFR1/BGjeJ1uPO+HmL0h+HMR+s4p1MRX+TUiQPNTWz953 8jK6PV+0WuStR/bnlZSzRvS6cSRVs7qUXOKKpoGun+mR5YfV3PJyrali/mUyb3ay Oo8forNXJIkiADnNeBO6piDT8w+qHxaFLoObulVg0LxZ7UvjAJSGZ1v+VSESzLNM 5yMEbVvJDrmTul0ARHDStE7X0ghQuFJxgSCM+kMuQ+ysuSzy7kDz01cN53yyeq8L KbTKcRTya1kG/XYIzVfHxKt/vXSVzdb3JRjUxXp59OICrZm6uhoAGA5nkmaOjYHG MK7Os4PGV6aH2kMyStEvQtpaqek4SmczAdCgmidxbvY1HPg9FWTk5505ajHRqISY cGjC6aJdmCk6ubXmjIjHa+U7xBW55YdqsLZHLRQhY1AKwiy+pF2kYMqgjTJvWfI3 dtXZXGXn4N6J7oPLpqsKhuDxE1buSQL+uDHM6Fs+THpdzGjtiM/rIVgIMcZprBDs BeUg1S186wWyL+JJ7C2ZiWd79OkcygG1t9vrv77fa5Hfgu574lA= =Q6Km -----END PGP SIGNATURE-----
