
Proof-of-Concept-Exploit für CVE-2026-22444, eine Schwachstelle in der UNC-Pfadvalidierung von Apache Solr, die RCE und die Offenlegung von NTLM-Hashes im Windows-Standalone-Modus ermöglicht.
Sicherheitslücke bei der UNC-Pfadvalidierung in Apache Solr
Diese Schwachstelle wurde 2025 entdeckt und an Apache gemeldet. Sie betrifft die Kern-Erstellungsfunktion von Apache Solr, bei der Netzwerkzugriffe auf UNC-Pfade ausgeführt werden, bevor die Pfadvalidierungsprüfungen durchgeführt werden. Auf Windows-Systemen im Standalone-Modus führt dies zu RCE, wenn die Authentifizierung nicht aktiviert ist oder der Benutzer über Berechtigungen zum Erstellen von Cores verfügt.
Die Schwachstelle wurde an Apache gemeldet und öffentlich auf der oss-security-Mailingliste bekannt gegeben:
Offizielles Advisory: https://www.openwall.com/lists/oss-security/2026/01/20/5
Die Schwachstelle existiert in CoreContainer.java, wo der CoreDescriptor-Konstruktor Netzwerkoperationen vor der UNC-Pfadvalidierung auslöst:
instancePath.toAbsolutePath() kann UNC-Pfade über das Netzwerk auflösenFiles.exists()Files.newInputStream() führt Netzwerklesevorgänge durchassertPathAllowed() erfolgt erst nach diesen Operationenexploit.py - Proof-of-Concept-Exploitfiles/ - Unterstützende Dateien für die Ausnutzung (Configset)