Os líderes de TI também precisam verificar seus aplicativos para ver se algum deles foi desenvolvido em Rust e está em risco.
Por que é crítico?
Os arquivos TAR são usados em sistemas Unix e Linux para agrupar vários diretórios e arquivos em um arquivo que retém a estrutura completa de diretórios e os metadados das informações originais, explica Robert Beggs, chefe da empresa canadense de resposta a incidentes DigitalDefence. Arquivos compactados são comumente usados em backups ou para empacotar software para fins como distribuição de código-fonte.
Devido à maneira como versões específicas das bibliotecas TAR foram escritas, existe uma vulnerabilidade potencial, disse ele em um e-mail ao CSO, observando: “Na pior das hipóteses, isso permitiria que um invasor executasse código arbitrário em um sistema host e se envolvesse em ações maliciosas, como substituir arquivos críticos (arquivos de configuração, scripts de construção) ou obter acesso não autorizado ao sistema de arquivos”. A exploração também pode resultar no comprometimento de qualquer sistema que extraia arquivos do TAR malicioso.
