CVE-2025-0851
تحدث هذه الثغرة بسبب ثغرة File Traversal في وظيفتي untar وunzip ضمن الأداة المساعدة المستخدمة لاستخراج أرشيفات نماذج tar وzip عند تحميل النماذج في Deep Java Library (إطار عمل مفتوح المصدر للتعلم العميق بلغة جافا).
التفاصيل: عند إنشاء الأرشيف على نظام Linux واستخراجه على نظام Windows، يمكن كتابة القطع الأثرية خارج الهدف المقصود من عملية الاستخراج. والعكس صحيح أيضاً.
طريقة الاختبار: ضع الملفين test.jar وtar في المسار C:/ وقم بتشغيلهما عبر cmd (بصلاحيات المدير) (java -jar test.jar / java version : 17.0.9) -> النتيجة إنشاء ملف TEST في المسار C:\Windows\System32\config\TEST

شرح مختصر:
في العبارة dest.resolve(name).toAbsolutePath(); عند تحديد مسار مطلق في name، يتجاهل .toAbsolutePath() dest.resolve(name) ثم =>
يُرجع name فقط (C:\Windows\System32\config\TEST) =>
عند إنشاء مجلد في Linux، يمكن إدخال \ في اسم المجلد، لذلك يتم إنشاء مجلد باسم C:\Windows\System32\config\ ثم إنشاء ملف TEST، سواء بضغط tar أو Zip
محتوى التحديث:
