
استشارة أمنية وتقرير ثنائي اللغة يفصّل CVE-2026-30039، وهي ثغرة اجتياز الروابط الرمزية في rarfile تؤثر على الإصدارات حتى 4.2، مما يؤدي إلى كشف تعسفي للملفات المحلية.
مواد استشارية أمنية لـ CVE-2026-30039، وهي مشكلة استخراج أرشيفات تعتمد على الروابط الرمزية في rarfile تؤثر على الإصدارات 4.2 والإصدارات الأقدم.
الاستشارة الإنجليزية | النسخة الصينية
يقوم rarfile باستخراج الروابط الرمزية من أرشيفات RAR التي يتحكم فيها المهاجم دون التحقق من أن هدف الرابط الرمزي المضمّن يبقى ضمن دليل الاستخراج المقصود. لذلك، يمكن لأرشيف مُصمَّم بعناية إنشاء رابط رمزي يشير إلى مسار مطلق أو يخرج عن نطاق الدليل الوجهة.
إذا تم لاحقًا تتبع الرابط الرمزي المستخرج (dereference) بواسطة منطق التطبيق، أو مستخدم، أو أدوات خارجية، فقد يتم الكشف عن ملفات محلية عشوائية على المضيف.
| الحقل | القيمة |
|---|
| CVE | CVE-2026-30039 |
| المنتج | rarfile |
| البائع / المطوّر | Marko Kreen |
| الإصدارات المتأثرة | <= 4.2 |
| نوع الثغرة | استخراج رابط رمزي غير آمن / تجاوز هدف الرابط الرمزي |
| CWE الأساسي | CWE-59 |
| التأثير | كشف ملفات محلية عشوائية بعد تتبع الرابط الرمزي |
| الحالة العامة | تم تعيين CVE |
لا يتحقق rarfile حتى الإصدار 4.2 من أهداف الروابط الرمزية أثناء استخراج الأرشيف. يمكن لأرشيف RAR مُصمَّم بعناية إنشاء رابط رمزي يشير إلى مسار مطلق أو خارج الدليل الوجهة، مما قد يؤدي إلى كشف ملفات محلية عشوائية إذا تم تتبع الرابط المستخرج لاحقًا.
تم اكتشافها بواسطة bx33661.