GNU Tar through 1.30, when --sparse is used, mishandles file shrinkage during read access, which allows local users to cause a denial of service (infinite read loop in sparse_dump_region in sparse.c) by modifying a file that is supposed to be archived by a different user's process (e.g., a system backup running as root).
CVSS Details
- CVSS 3.1 Base Score: 4.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-tar | Jan 21, 2019 | Dec 26, 2018 | |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Dec 26, 2018 | |
| Debian | debian-upgrade-tar | Feb 20, 2019 | Dec 26, 2018 | |
| Gentoo Linux | gentoo-linux-upgrade-app-arch-tar | Mar 11, 2019 | Dec 26, 2018 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-tar | Apr 2, 2019 | Dec 26, 2018 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-tar | May 7, 2019 | Dec 26, 2018 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-tar | Apr 3, 2019 | Dec 26, 2018 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-tar | Jan 3, 2020 | Dec 26, 2018 | |
| Oracle Solaris | oracle-solaris-11-4-upgrade-archiver-gnu-tar-1-31-11-4-7-0-1-2-0 | Mar 20, 2019 | Dec 26, 2018 | |
| Redhat_linux | — | no-fix-redhat-rpm-package | Jul 9, 2025 | Dec 26, 2018 |
| Suse | — | suse-upgrade-tarsuse-upgrade-tar-backup-scriptssuse-upgrade-tar-docsuse-upgrade-tar-langsuse-upgrade-tar-rmtsuse-upgrade-tar-tests | Apr 19, 2019 | Dec 26, 2018 |
| Ubuntu | ubuntu-pro-upgrade-tarubuntu-upgrade-tar | Jan 14, 2021 | Dec 26, 2018 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jan 20, 2025 | Dec 26, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub