
Prueba de concepto que demuestra la vulnerabilidad de path traversal CVE-2007-4559 en el módulo tarfile de Python, permitiendo la sobrescritura arbitraria de archivos mediante archivos TAR maliciosos.
Un archivo TAR malicioso puede incluir rutas de archivo como ../../../../etc/passwd, que intentan "subir" fuera de la carpeta de extracción prevista.
Si un script de Python utiliza tarfile.extract() o extractall() sin verificar las rutas de los archivos, desempaquetará los archivos en esas ubicaciones, incluso si apuntan fuera del directorio de destino.
Eso significa que un hacker podría sobrescribir archivos sensibles o del sistema, especialmente si el usuario ejecuta el script con permisos elevados.
A fecha de 2025, tanto Debian 11–12 como Ubuntu 24 todavía se ven afectados por esta vulnerabilidad. Otros sistemas operativos no han sido probados, pero estos dos se encuentran entre los más utilizados, por lo que solo eso es preocupante. Aunque esta vulnerabilidad data de 2007, todavía está presente en versiones LTS (soporte a largo plazo), y el software vulnerable no se parchea automáticamente mediante una actualización estándar de apt.
