CVE-2026-18508 PUBLISHED

Tar: tar: --one-top-level hardlink targets not confined to top-level directory enabling arbitrary file overwrite

Assigner: redhat
Reserved: 31.07.2026 Published: 03.08.2026 Updated: 03.08.2026

A flaw was found in GNU tar. When extracting an archive with the --one-top-level option, hardlink targets are not confined to the designated top-level directory and may resolve relative to the extraction working directory. A crafted archive can create hardlinks that escape the intended boundary and, when combined with a preexisting symbolic link under the working directory, may allow writing outside that boundary during a single extraction.

Metrics

CVSS Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
CVSS Score: 4.4

Product Status

Vendor Red Hat
Product Red Hat Enterprise Linux 10
Versions Default: affected
Vendor Red Hat
Product Red Hat Enterprise Linux 6
Versions Default: unknown
Vendor Red Hat
Product Red Hat Enterprise Linux 7
Versions Default: unknown
Vendor Red Hat
Product Red Hat Enterprise Linux 8
Versions Default: affected
Vendor Red Hat
Product Red Hat Enterprise Linux 9
Versions Default: affected
Vendor Red Hat
Product Red Hat Hardened Images
Versions Default: unaffected
Vendor Red Hat
Product Red Hat Hardened Images
Versions Default: unaffected
Vendor Red Hat
Product Red Hat Hardened Images
Versions Default: unaffected
Vendor Red Hat
Product Red Hat Hardened Images
Versions Default: unaffected
Vendor Red Hat
Product Red Hat Hardened Images
Versions Default: unaffected
Vendor Red Hat
Product Red Hat Hardened Images
Versions Default: unaffected
Vendor Red Hat
Product Red Hat Hardened Images
Versions Default: unaffected
Vendor Red Hat
Product Red Hat Hardened Images
Versions Default: unaffected
Vendor Red Hat
Product Red Hat Hardened Images
Versions Default: unaffected
Vendor Red Hat
Product Red Hat Hardened Images
Versions Default: affected
Vendor Red Hat
Product Red Hat Hardened Images
Versions Default: unaffected
Vendor Red Hat
Product Red Hat OpenShift Container Platform 4
Versions Default: affected

Workarounds

Do not use --one-top-level as the sole confinement mechanism when extracting untrusted archives. Prefer extracting as an unprivileged user into a freshly created empty directory after changing into that directory (mkdir and cd), avoid extracting as root from sensitive working directories such as /, and follow the GNU tar security guidance for untrusted archives.

Credits

  • This issue was discovered by Pavel Cahyna (Red Hat).

References

Problem Types

  • Improper Link Resolution Before File Access ('Link Following') CWE