CVE-2026-5704

EUVD-2026-19317
A flaw was found in tar. A remote attacker could exploit this vulnerability by crafting a malicious archive, leading to hidden file injection with fully attacker-controlled content. This bypasses pre-extraction inspection mechanisms, potentially allowing an attacker to introduce malicious files onto a system without detection.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
5 MEDIUM
LOCAL
LOW
LOW
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:N
Base Score
CVSS 3.x
EPSS Score
Percentile: 30.51%
Affected Products (NVD)
VendorProductVersion
gnutar
-
redhathardened_images
-
redhatenterprise_linux
6.0
redhatenterprise_linux
7.0
redhatenterprise_linux
8.0
redhatenterprise_linux
9.0
redhatenterprise_linux
10.0
𝑥
= Vulnerable software versions
Debian logo
Debian Releases
Debian Product
Codename
tar
bookworm
no-dsa
bullseye
postponed
forky
vulnerable
sid
vulnerable
trixie
no-dsa
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
tar
bionic
Fixed 1.29b-2ubuntu0.4+esm4
released
focal
Fixed 1.30+dfsg-7ubuntu0.20.04.4+esm3
released
jammy
Fixed 1.34+dfsg-1ubuntu0.1.22.04.6
released
noble
Fixed 1.35+dfsg-3ubuntu0.4
released
questing
ignored
resolute
Fixed 1.35+dfsg-4ubuntu0.4
released
trusty
Fixed 1.27.1-1ubuntu0.1+esm7
released
xenial
Fixed 1.28-2.1ubuntu0.2+esm6
released
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
tar
suse enterprise desktop 15 SP7
1.34-150000.3.42.1
fixed
suse enterprise sap 15 SP4
1.34-150000.3.42.1
fixed
suse enterprise sap 15 SP5
1.34-150000.3.42.1
fixed
suse enterprise sap 15 SP6
1.34-150000.3.42.1
fixed
suse enterprise sap 15 SP7
1.34-150000.3.42.1
fixed
suse enterprise server 15 SP4
1.34-150000.3.42.1
fixed
suse enterprise server 15 SP5
1.34-150000.3.42.1
fixed
suse enterprise server 15 SP6
1.34-150000.3.42.1
fixed
suse enterprise server 15 SP7
1.34-150000.3.42.1
fixed
tar-lang
suse enterprise desktop 15 SP7
1.34-150000.3.42.1
fixed
suse enterprise sap 15 SP4
1.34-150000.3.42.1
fixed
suse enterprise sap 15 SP5
1.34-150000.3.42.1
fixed
suse enterprise sap 15 SP6
1.34-150000.3.42.1
fixed
suse enterprise sap 15 SP7
1.34-150000.3.42.1
fixed
suse enterprise server 15 SP4
1.34-150000.3.42.1
fixed
suse enterprise server 15 SP5
1.34-150000.3.42.1
fixed
suse enterprise server 15 SP6
1.34-150000.3.42.1
fixed
suse enterprise server 15 SP7
1.34-150000.3.42.1
fixed
tar-rmt
suse enterprise desktop 15 SP7
1.34-150000.3.42.1
fixed
suse enterprise sap 15 SP4
1.34-150000.3.42.1
fixed
suse enterprise sap 15 SP5
1.34-150000.3.42.1
fixed
suse enterprise sap 15 SP6
1.34-150000.3.42.1
fixed
suse enterprise sap 15 SP7
1.34-150000.3.42.1
fixed
suse enterprise server 15 SP4
1.34-150000.3.42.1
fixed
suse enterprise server 15 SP5
1.34-150000.3.42.1
fixed
suse enterprise server 15 SP6
1.34-150000.3.42.1
fixed
suse enterprise server 15 SP7
1.34-150000.3.42.1
fixed