
إثبات مفهوم لاستغلال CVE-2026-22444، وهو ثغرة في التحقق من مسار UNC في Apache Solr تتيح تنفيذ الأوامر عن بُعد (RCE) وكشف تجزئات NTLM على وضع التشغيل المستقل في Windows.
ثغرة التحقق من مسار UNC في Apache Solr
تم اكتشاف هذه الثغرة والإبلاغ عنها إلى Apache في عام 2025. تؤثر على وظيفة إنشاء النواة (core) في Apache Solr، حيث يحدث الوصول الشبكي إلى مسارات UNC قبل تنفيذ عمليات التحقق من المسار. على أنظمة Windows التي تعمل في الوضع المستقل (standalone mode)، يؤدي ذلك إلى تنفيذ أوامر عن بُعد (RCE) عندما لا تكون المصادقة مفعّلة أو عندما يمتلك المستخدم صلاحيات إنشاء النوى (cores).
تم الإبلاغ عن الثغرة إلى Apache والإفصاح عنها علنًا في القائمة البريدية oss-security:
النشرة الرسمية: https://www.openwall.com/lists/oss-security/2026/01/20/5
توجد الثغرة في CoreContainer.java حيث يقوم مُنشئ CoreDescriptor بتشغيل عمليات شبكية قبل التحقق من مسار UNC:
instancePath.toAbsolutePath() قد يحل مسارات UNC عبر الشبكةFiles.exists() تنفذ استدعاءات شبكيةFiles.newInputStream() يقوم بقراءات شبكيةassertPathAllowed() يحدث فقط بعد هذه العملياتexploit.py - برنامج إثبات المفهوم (PoC) للاستغلالfiles/ - ملفات داعمة للاستغلال (configset)