
إثبات مفهوم يوضح ثغرة اجتياز المسار CVE-2007-4559 في وحدة tarfile في Python، مما يسمح بالكتابة التعسفية للملفات عبر أرشيفات TAR خبيثة.
يمكن أن يتضمن أرشيف TAR خبيث مسارات ملفات مثل ../../../../etc/passwd، والتي تحاول «الصعود إلى الأعلى» للخروج من مجلد الاستخراج المقصود.
إذا استخدم سكربت بايثون الدالة tarfile.extract() أو extractall() دون التحقق من مسارات الملفات، فسوف يفك ضغط الملفات إلى تلك المواقع — حتى لو كانت تشير إلى خارج الدليل الهدف.
وهذا يعني أن المخترق يمكنه الكتابة فوق ملفات حساسة أو ملفات النظام، خاصةً إذا شغّل المستخدم السكربت بصلاحيات مرتفعة.
اعتبارًا من عام 2025، لا يزال كل من Debian 11–12 و Ubuntu 24 متأثرين بهذه الثغرة. لم يتم اختبار أنظمة تشغيل أخرى، لكن هذين النظامين من بين الأنظمة الأكثر استخدامًا على نطاق واسع، وهذا وحده مثير للقلق. على الرغم من أن هذه الثغرة تعود إلى عام 2007، إلا أنها لا تزال موجودة في إصدارات LTS (الدعم طويل الأمد) — والبرمجيات المعرّضة للخطر لا يتم تصحيحها تلقائيًا عبر أمر apt upgrade القياسي.
