VYPR

gpgtar

by Gnupg

CVEs (1)

  • CVE-2026-105712LowOct 5, 2026
    risk 0.16cvss 3.6epss —

    gpgtar in GnuPG before 2.5.19 can allow file overwrite via crafted data in an archive. When extracting an untrusted archive with --directory (aka -C) into an existing directory containing a pre-existing symlink, gpgtar can follow that symlink and create or overwrite a file…