
悪意のあるTARアーカイブには、../../../../etc/passwd のようなファイルパスが含まれる可能性があり、意図された展開フォルダから「上に登る」ことを試みます。
Pythonスクリプトがファイルパスをチェックせずに tarfile.extract() や extractall() を使用すると、ターゲットディレクトリ外を指している場合でも、それらの場所にファイルを展開します。
つまり、ハッカーが機密ファイルやシステムファイルを上書きする可能性があり、特にユーザーが昇格した権限でスクリプトを実行した場合に危険です。
2025年現在、Debian 11–12 と Ubuntu 24 の両方がまだこの脆弱性の影響を受けています。他のオペレーティングシステムはテストされていませんが、これら2つは最も広く使用されているものの一つであり、それだけで懸念されます。この脆弱性は2007年に遡るものですが、LTS(長期サポート)バージョンにまだ存在しており、脆弱なソフトウェアは標準の apt upgrade では自動的にパッチ適用されません。
