
إثبات مفهوم لاستغلال CVE-2026-21436، يوضح اجتياز المسار في مدير الحزم eopkg الخاص بنظام Solus OS مما يسمح بكتابة ملفات عشوائية أثناء تثبيت الحزم.
أداة إدارة الحزم في Solus OS eopkg <= 4.3.4، أثناء تثبيت الحزم ذات الامتداد .eopkg، تقوم بكتابة الملفات التي تحتوي على مسارات مطلقة (absolute paths) داخل محتوى الحزمة مباشرة إلى الدليل المحدد.
حتى عند استخدام المعامل --destdir الذي يُستخدم لتثبيت الحزمة في دليل معين، يمكن تجاوز هذا القيد بفضل أحرف ../ (traversal) الموجودة داخل الحزمة، مما يسمح بكتابة الملفات التي أعدّها المهاجم إلى أي دليل في النظام. وبما أن أداة eopkg تعمل بصلاحيات الجذر (root) أثناء تثبيت الحزم، فإن الكتابة فوق الملفات الموجودة في النظام تصبح ممكنة أيضًا.
سبب الثغرة هو أن eopkg لا يستخدم المعامل filter مع طريقة .extract() في بايثون عند استخراج الحزم، ولا يتحقق من مسارات الملفات بأي شكل من الأشكال.
$ git clone https://github.com/osmancanvural/CVE-2026-21436/
$ cd CVE-2026-21436
.eopkginstall.tar.xz الموجود بداخله إلى مجلد tarcontent.$ python3 archiveCreator.py
malicious-install.tar.xz إلى install.tar.xz واستبدله بالملف الموجود داخل الحزمة الأصلية./tmp/hello.txt.ملاحظة: يمكنك تعديل ملف archiveCreator.py ومجلد tarcontent لتغيير الدليل الهدف ومحتوى الملف.