Апокалипсис, вскрывающий проблемы опенсорса: TARmageddon

Апокалипсис, вскрывающий проблемы опенсорса: TARmageddon

Исследователями обнаружена серьёзная уязвимость, получившая название TARmageddon и отслеживаемая как CVE-2025-62518. Она имеет оценку CVSS 8,1 (высокая степень серьёзности).

Уязвимость позволяет злоумышленникам манипулировать данными архивов TAR, потенциально перезаписывая критически важные файлы, такие как конфигурационные скрипты, и запуская удалённое выполнение кода (RCE) в уязвимых системах.

Александр Михайлов, руководитель GSOC компании «Газинформсервис», отметил, что обнаруженная уязвимость — тревожный сигнал для всей индустрии, демонстрирующий два критических вызова современной кибербезопасности.

«Во-первых, это классическая «бомба замедленного действия» в цепочке поставок. Атака через подмену конфигурационных файлов в архивах нацелена на самое уязвимое звено — процессы сборки и развёртывания. Злоумышленник может отравить среду разработки, подсунув вредоносную зависимость, что приведёт к компрометации конечных продуктов. Клиентам нашего SOC мы уже рекомендуем применять строгую валидацию манифестов, также мы усилили контроль работы с архивами в их инфраструктурах», — отметил эксперт.

«Во-вторых, и это даже важнее, уязвимость вскрыла системную проблему заброшенного опенсорса. Критически важная библиотека tokio-tar, используемая миллионами, оказалась бесхозной. Это создало колоссальные сложности с оперативным устранением угрозы и оставило множество проектов беззащитными. История с TARmageddon — это сильный аргумент в пользу того, что разработчикам необходимо ответственно подходить к выбору зависимостей, отслеживать их актуальность и иметь планы на случай подобных инцидентов, включая срочную миграцию на поддерживаемые форки», — подчеркнул Александр Михайлов.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.