Security Advisory for Cargo (CVE-2026-5223)

14 · The Rust Programming Language · May 25, 2026, 8:54 a.m.
Summary
A security advisory for Cargo detailing a medium-severity vulnerability (CVE-2026-5223) related to symlinks in crate tarballs from third-party registries. Cargo's future update (Rust 1.96.0) will remedy this issue by prohibiting the extraction of symlinks, improving security for users.