TARmageddon (CVE-2025-62518): RCE 취약점이 오픈 소스 방치 소프트웨어의 난제를 드러내다

ko생성일: 2025. 11. 11.갱신일: 2025. 11. 11.

tokio-tar의 파서 논리 결함으로 중첩 TAR를 이용한 엔트리 밀수와 파일 덮어쓰기, 공급망 공격이 가능해졌습니다. 가장 널리 쓰이는 포크가 방치(abandonware) 상태여서 분산된 책임 공개와 광범위한 포크·다운스트림 조율이 필요했고, 패치, 권고 마이그레이션, 완화책을 제시합니다.