Executive brief
`unpack_in` can chmod arbitrary directories by following symlinks
Affected products
- crates.io tar
Junglewise Threat Intelligence
CVE-2026-33056 · Severity: medium · CVSS 4 · Published 2026-03-19
Technologies: tar (crates.io). Vendors: crates.io.
`unpack_in` can chmod arbitrary directories by following symlinks