CVE-2026-21437
eopkg عرضة لتجاوز سلامة قائمة ملفات الحزمة
- تم النشر
- 01/01/2026
- محدث
- 02/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:H/UI:A/VC:N/VI:L/VA:N/SC:N/SI:L/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 6.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
eopkg هو مدير حزم لنظام Solus مكتوب بلغة python3. في الإصدارات السابقة للإصدار 4.4.0، يمكن أن تتضمن الحزمة الخبيثة ملفات لا يتعقبها `eopkg`. يتطلب هذا تثبيت حزمة من مصدر خبيث أو مخترق. لن تظهر الملفات الموجودة في مثل هذه الحزم بواسطة `lseopkg` والأدوات ذات الصلة. تم إصلاح المشكلة في الإصدار v4.4.0. المستخدمون الذين يثبتون الحزم فقط من مستودعات Solus غير متأثرين بهذه المشكلة.
المصادر
1إثبات المفهوم لـ CVE-2026-21437، وهي ثغرة أمنية في مدير الحزم eopkg، مع الإشارة إلى CVE-2026-21436 ذات الصلة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.