CVE-2026-30225
أوليفتين: RestartAction يشغّل الإجراءات دائمًا بصلاحيات الضيف
- تم النشر
- 06/03/2026
- محدث
- 09/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 09/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 35.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
OliveTin يتيح الوصول إلى أوامر shell محددة مسبقًا من خلال واجهة ويب. قبل الإصدار 3000.11.1، توجد ثغرة ارتباك في سياق المصادقة في RestartAction تسمح لمستخدم مصادق بصلاحيات منخفضة بتنفيذ إجراءات غير مسموح له بتشغيلها. يقوم RestartAction بإنشاء طلب connect.Request داخلي جديد دون الحفاظ على رؤوس أو ملفات تعريف ارتباط المصادقة الخاصة بالمستدعي الأصلي. عندما يتم تمرير هذا الطلب الاصطناعي إلى StartAction، يتراجع محلل المصادقة إلى مستخدم الضيف. إذا كان حساب الضيف يمتلك صلاحيات أوسع من المستخدم المصادق، فإن ذلك يؤدي إلى تصعيد الامتيازات وتنفيذ أوامر غير مصرح بها. تسمح هذه الثغرة لمستخدم مصادق بصلاحيات منخفضة بتجاوز قيود ACL وتنفيذ إجراءات shell المكونة بشكل تعسفي. تم إصلاح هذه المشكلة في الإصدار 3000.11.1.
المصادر
1إثبات مفهوم لاستغلال ثغرة تنفيذ الأوامر عن بُعد غير المصادق عليها في OliveTin (CVE-2026-30225) عبر الإعدادات الافتراضية غير الآمنة للضيوف وأنواع الوسائط غير المُتحقق منها، مما يتيح الحصول على قشرة جذر على الحالات المعرضة للخطر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.