Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2006-6097

24
FAUCET Score

CVE-2006-6097 is a directory traversal vulnerability affecting GNU tar versions 1.16 and 1.15.1, and potentially others. It allows user-assisted attackers to overwrite arbitrary files by crafting a malicious tar archive containing a GNUTYPE_NAMES record with a symbolic link, which is mishandled during extraction. This vulnerability has a CVSS score of 4.0, indicating a medium severity, with a network attack vector, high access complexity, and potential for partial integrity and availability impact. While not listed on the KEV catalog, exploit code is publicly available via ExploitDB, though there is no evidence of active exploitation, Metasploit modules, or significant community discussion or media coverage.

Impacted Technologies

VendorProductVersion(s)CPE
1.15.1CPE matchmatch criteria
cpe:2.3:a:gnu:tar:1.15.1:*:*:*:*:*:*:*
1.16CPE matchmatch criteria
cpe:2.3:a:gnu:tar:1.16:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 2.0

4.0MEDIUM

AV:N/AC:H/Au:N/C:N/I:P/A:P

Confidentiality Impact
NONE
Integrity Impact
PARTIAL
Availability Impact
PARTIAL
Access Vector
NETWORK
Access Complexity
HIGH
Authentication
NONE
Exploitability Score
4.9
Impact Score
4.9
CvssVersion
2.0

Exploit Intelligence

EPSS Score
10.74%
Probability of exploitation in next 30 days
EPSS Percentile
95.4%
Percentile rank of EPSS score among Peer Group
As of 2026-07-25
Model: v2026.06.15
ExploitDB: EDB-29160 · Nov 21, 2006
This CVE's current EPSS score of 0.1074 is in the 95th percentile among its peer group of 19,955 CVEs.

Social Chatter

No social media mentions found for this CVE.

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.0 Bluesky, 0.0 Mastodon, and 0.2 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.0 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (3)

redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 2.1Fixed in: tar-0:1.13.25-6.AS21.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 3Fixed in: tar-0:1.13.25-15.RHEL3
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 4Fixed in: tar-0:1.14-12.RHEL4
View patch

Vendor Advisories (1)

redhatCVE-2006-6097Moderate

security flaw

Nov 21, 2006

References

patches.sgi.com / support/free/security/advisories/20061202-01-P.asc
docs.info.apple.com / article.html
kb.vmware.com / KanisaPlatform/Publishing/817/2240267_f.SAL_Public.html
lists.apple.com / archives/security-announce/2007/Mar/msg00002.html
lists.grok.org.uk / pipermail/full-disclosure/2006-November/050812.html
Exploit
rhn.redhat.com / errata/RHSA-2006-0749.html
bugzilla.redhat.com / bugzilla/show_bug.cgi
Exploit
secunia.com / advisories/23115
secunia.com / advisories/23117
secunia.com / advisories/23142
secunia.com / advisories/23146
secunia.com / advisories/23163
secunia.com / advisories/23173
secunia.com / advisories/23198
secunia.com / advisories/23209
secunia.com / advisories/23314
secunia.com / advisories/23443
secunia.com / advisories/23514
secunia.com / advisories/23911
secunia.com / advisories/24479
secunia.com / advisories/24636
security.freebsd.org / advisories/FreeBSD-SA-06:26.gtar.asc
security.gentoo.org / glsa/glsa-200612-10.xml
securityreason.com / securityalert/1918
securitytracker.com / id
issues.rpath.com / browse/RPL-821
slackware.com / security/viewer.php
oval.cisecurity.org / repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10963
support.avaya.com / elmodocs2/security/ASA-2007-015.htm
debian.org / security/2006/dsa-1223
mandriva.com / security/advisories
openpkg.com / security/advisories/OpenPKG-SA-2006.038.html
securityfocus.com / archive/1/453286/100/0/threaded
securityfocus.com / archive/1/464268/100/0/threaded
securityfocus.com / bid/21235
Exploit
trustix.org / errata/2006/0068
ubuntu.com / usn/usn-385-1
us-cert.gov / cas/techalerts/TA07-072A.html
US Government Resource
vmware.com / support/esx25/doc/esx-254-200702-patch.html
vupen.com / english/advisories/2006/4717
vupen.com / english/advisories/2006/5102
vupen.com / english/advisories/2007/0930
vupen.com / english/advisories/2007/1171