pax是Debian的QA小组开发的一套可以读取和写入tar和cpio格式的归档工具。 pax 1:20140703版本中存在安全漏洞。远程攻击者可通过对存档文件实施符号链接攻击利用该漏洞写入任意文件。