CVE-2025-4517
Beliebige Schreibzugriffe über tarfile realpath overflow
- Veröffentlicht
- 03.06.2025
- Aktualisiert
- 04.08.2026
- CNA zuweisen
- PSF
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:LNiedrig · nächste 30 Tage
- Perzentil
- 71,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ermöglicht beliebige Dateisystem-Schreibvorgänge außerhalb des Extraktionsverzeichnisses während der Extraktion mit filter="data". Sie sind von dieser Schwachstelle betroffen, wenn Sie das tarfile-Modul verwenden, um nicht vertrauenswürdige Tar-Archive mit TarFile.extractall() oder TarFile.extract() zu extrahieren und dabei den Parameter filter= mit einem Wert von "data" oder "tar" verwenden. Weitere Informationen finden Sie in der Dokumentation zu den Extraktionsfiltern des tarfile-Moduls: https://docs.python.org/3/library/tarfile.html#tarfile-extraction-filter. Beachten Sie, dass sich der Standardwert von filter= für Python 3.14 oder höher von "keine Filterung" zu `"data" geändert hat. Wenn Sie sich also auf dieses neue Standardverhalten verlassen, ist auch Ihre Verwendung betroffen. Beachten Sie, dass keine dieser Schwachstellen die Installation von Source-Distributionen, bei denen es sich um Tar-Archive handelt, wesentlich beeinträchtigt, da Source-Distributionen bereits während des Build-Prozesses beliebige Codeausführung ermöglichen. Bei der Bewertung von Source-Distributionen ist es jedoch wichtig, die Installation von Source-Distributionen mit verdächtigen Links zu vermeiden.
Quellen
10Python tarfile Datenfilterumgehung durch PATH_MAX-Überlauf in os.path.realpath() - CVE-2025-4517 / CVE-2025-4330
- CVE-2025-4517-POCExploit
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.