
Proof-of-Concept-Exploit für CVE-2026-21436, der eine Path-Traversal-Schwachstelle im eopkg-Paketmanager von Solus OS demonstriert, die das Schreiben beliebiger Dateien während der Paketinstallation ermöglicht.
eopkg <= 4.3.4, der Paketmanager von Solus OS, schreibt während der Installation von Paketen mit der Erweiterung .eopkg Dateien, die absolute Pfade im Paketinhalt enthalten, direkt in das angegebene Verzeichnis.
Selbst wenn der Parameter --destdir verwendet wird, um das Paket in einem bestimmten Verzeichnis zu installieren, kann diese Einschränkung mithilfe der ../-Zeichen (Traversal) im Paket umgangen werden, sodass vom Angreifer vorbereitete Dateien in jedes beliebige Verzeichnis auf dem System geschrieben werden können. Da eopkg während der Paketinstallation mit Root-Rechten arbeitet, ist es auch möglich, vorhandene Dateien auf dem System zu überschreiben.
Die Ursache der Schwachstelle liegt darin, dass eopkg beim Extrahieren der Pakete weder den filter-Parameter mit der .extract()-Methode von Python verwendet noch die Dateipfade auf irgendeine Weise validiert.
$ git clone https://github.com/osmancanvural/CVE-2026-21436/
$ cd CVE-2026-21436
.eopkg-Datei herunter, die Sie ändern möchten.install.tar.xz-Archivs in den Ordner tarcontent.$ python3 archiveCreator.py
malicious-install.tar.xz in install.tar.xz um und ersetzen Sie die Datei im Originalpaket./tmp/hello.txt erstellt wurde.Hinweis: Sie können die Datei archiveCreator.py und den Ordner tarcontent bearbeiten, um das Zielverzeichnis und den Dateiinhalt zu ändern.