
# Sicherheitshinweis und zweisprachiger Bericht zu CVE-2026-30039 Sicherheitshinweis und zweisprachiger Bericht, der CVE-2026-30039 beschreibt, eine Symlink-Traversal-Schwachstelle in rarfile, die Versionen bis 4.2 betrifft und zur Offenlegung beliebiger lokaler Dateien führt.
Sicherheitshinweis-Materialien für CVE-2026-30039, ein auf Symlinks basierendes Problem bei der Archiv-Extraktion in rarfile, das die Versionen 4.2 und früher betrifft.
rarfile extrahiert symbolische Links aus angreiferkontrollierten RAR-Archiven, ohne zu validieren, ob das eingebettete Symlink-Ziel innerhalb des vorgesehenen Extraktionsverzeichnisses bleibt. Ein präpariertes Archiv kann daher einen Symlink erstellen, der auf einen absoluten Pfad zeigt oder aus dem Zielverzeichnis ausbricht.
Wenn der extrahierte Symlink später von der Anwendungslogik, einem Benutzer oder nachgelagerten Tools dereferenziert wird, können beliebige lokale Dateien auf dem Host offengelegt werden.
| Feld | Wert |
|---|
| CVE | CVE-2026-30039 |
| Produkt | rarfile |
| Anbieter / Maintainer | Marko Kreen |
| Betroffene Versionen | <= 4.2 |
| Schwachstellentyp | Unsichere Symlink-Extraktion / Symlink-Ziel-Traversal |
| Primäre CWE | CWE-59 |
| Auswirkung | Offenlegung beliebiger lokaler Dateien nach Symlink-Dereferenzierung |
| Öffentlicher Status | CVE zugewiesen |
rarfile bis einschließlich 4.2 validiert Symlink-Ziele während der Archiv-Extraktion nicht. Ein präpariertes RAR-Archiv kann einen Symlink erstellen, der auf einen absoluten Pfad oder außerhalb des Zielverzeichnisses zeigt, was zur Offenlegung beliebiger lokaler Dateien führen kann, wenn der extrahierte Link später dereferenziert wird.
Entdeckt von bx33661.