CVE-2023-38497
Cargo لا يحترم umask عند استخراج أرشيفات الكريتات
- تم النشر
- 04/08/2023
- محدث
- 13/02/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 51.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Cargo يقوم بتنزيل تبعيات مشروع Rust ويقوم بتجميع المشروع. Cargo قبل الإصدار 0.72.2، المرفق مع Rust قبل الإصدار 1.71.1، لم يكن يحترم umask عند استخراج أرشيفات الصناديق (crate archives) على الأنظمة الشبيهة بـ UNIX. إذا قام المستخدم بتنزيل صندوق (crate) يحتوي على ملفات قابلة للكتابة من قبل أي مستخدم محلي، يمكن لمستخدم محلي آخر استغلال ذلك لتغيير الكود المصدري الذي يتم تجميعه وتنفيذه بواسطة المستخدم الحالي. لمنع استغلال الاستخراجات المخزنة مؤقتًا الموجودة حاليًا، فإن ثنائي Cargo الإصدار 0.72.2 المضمن في Rust 1.71.1 أو أحدث سيقوم تلقائيًا بتطهير ذاكرات التخزين المؤقت التي تم إنشاؤها بواسطة إصدارات Cargo الأقدم. كحل بديل، قم بتكوين النظام لمنع المستخدمين المحليين الآخرين من الوصول إلى دليل Cargo، والذي يقع عادةً في `~/.cargo`.
المصادر
1- cargo-permاستغلال
استغلال Cargo من CVE-2023-38497
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.