CVE-2022-26488
في بايثون قبل الإصدار 3.10.3 على ويندوز، يمكن للمستخدمين المحليين الحصول على صلاحيات مرتفعة لأن مسار البحث غير مؤمَّن بشكل كافٍ. قد يسمح المثبّت لمهاجم محلي...
- تم النشر
- 07/03/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 70.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في بايثون قبل الإصدار 3.10.3 على ويندوز، يمكن للمستخدمين المحليين الحصول على صلاحيات مرتفعة لأن مسار البحث غير مؤمَّن بشكل كافٍ. قد يسمح المثبّت لمهاجم محلي بإضافة مجلدات قابلة للكتابة من قبل المستخدم إلى مسار البحث في النظام. لاستغلال هذا الثغرة، يجب أن يكون المسؤول قد ثبّت بايثون لجميع المستخدمين وفعّل إدخالات PATH. يمكن لمستخدم غير إداري تشغيل إصلاح يضيف بشكل غير صحيح مسارات قابلة للكتابة من قبل المستخدم إلى PATH، مما يتيح اختطاف مسار البحث لمستخدمين آخرين وخدمات النظام. يؤثر هذا على بايثون (CPython) حتى الإصدار 3.7.12، و3.8.x حتى 3.8.12، و3.9.x حتى 3.9.10، و3.10.x حتى 3.10.2.
المصادر
1- PyPATHPwnerPoC
استغلال POC لـ CVE-2022-26488 - ثغرة تصعيد الامتيازات في Python لنظام Windows (CPython)، اكتشفها فريق Lockheed Martin Red Team.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.