Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

[CVE-2020-27637] CRAN Version 4.0.2 Advisory

Summary

CRAN 4.0.2 path traversal (CVE-2020-27637): malicious R packages abuse tar.gz headers to write outside install directories — overwriting binaries, adding cronjobs, planting SSH keys; fixed in 4.0.3.
Published
Collected

original ↗

Related coverage

back