CVE-2026-53940
Conda: اجتياز مسار نقطة الدخول في تثبيت noarch:python (كتابة ملف عشوائية) — تنفيذ Python القياسي
- تم النشر
- 21/09/2026
- محدث
- 21/09/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 06/10/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 43.8%
- تاريخ الموديل
- 05/10/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Conda هو مدير حزم ثنائية ومُدير بيئات على مستوى النظام يعمل على أنظمة التشغيل والمنصات الرئيسية. قبل الإصدار 26.5.2، كان parse_entry_point_def في conda/common/path/python.py يقبل أمر نقطة دخول غير مُتحقق منه من بيانات info/link.json الخاصة بحزمة noarch:python. قام CreatePythonEntryPointAction في conda/core/path_actions.py بإدراج ذلك الأمر في target_short_path، وقام PrefixPathAction.target_full_path بدمجه مع بادئة التثبيت دون التحقق من أن النتيجة بقيت داخل دليل bin أو Scripts المقصود. ثم قام create_python_entry_point في conda/gateways/disk/create.py بكتابة غلاف قابل للتنفيذ إلى المسار الناتج. يمكن لحزمة خبيثة استخدام فواصل المسارات، أو مقاطع اجتياز المسار، أو مسار أمر مطلق للكتابة خارج البادئة أو استبدال نقطة دخول أخرى داخل البادئة أثناء التثبيت الافتراضي ومعاملات البيئة. تتطلب الكتابة خارج البادئة وجود الدليل الأصلي للهدف، بينما يمكن لنقطة الدخول المُستبدلة تنفيذ Python الذي يتحكم فيه المهاجم عند استدعائها لاحقًا بصلاحيات المستخدم الذي يقوم بالتثبيت. تم إصلاح هذه المشكلة في الإصدار 26.5.2.
المصادر
- 1day-archiveالبحث
غوص تقني عميق وتحليلات للسبب الجذري لثغرات CVE المعلنة حديثًا - هندسة عكسية للتصحيحات، بناء إثباتات المفهوم، وتوثيق تقنيات الاستغلال في نافذة اليوم الواحد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.