Os líderes de TI também precisam verificar seus aplicativos para ver se algum deles foi desenvolvido em Rust e está em risco.

Por que é crítico?

Os arquivos TAR são usados ​​em sistemas Unix e Linux para agrupar vários diretórios e arquivos em um arquivo que retém a estrutura completa de diretórios e os metadados das informações originais, explica Robert Beggs, chefe da empresa canadense de resposta a incidentes DigitalDefence. Arquivos compactados são comumente usados ​​em backups ou para empacotar software para fins como distribuição de código-fonte.

Devido à maneira como versões específicas das bibliotecas TAR foram escritas, existe uma vulnerabilidade potencial, disse ele em um e-mail ao CSO, observando: “Na pior das hipóteses, isso permitiria que um invasor executasse código arbitrário em um sistema host e se envolvesse em ações maliciosas, como substituir arquivos críticos (arquivos de configuração, scripts de construção) ou obter acesso não autorizado ao sistema de arquivos”. A exploração também pode resultar no comprometimento de qualquer sistema que extraia arquivos do TAR malicioso.