
Öffentliche Offenlegung und Patch für CVE-2025-63914: Zip-Bomben-Schwachstelle in Cinnamon/kotaemon.
Öffentliche Offenlegung und Patch für CVE-2025-63914: Zip-Bomben-Schwachstelle in Cinnamon/kotaemon.
Wang Yuanrong
Die Funktion _may_extract_zip erzwingt keine Grenzen für die ZIP-Dekomprimierung, sodass eine bösartige Zip-Bombe übermäßigen Ressourcenverbrauch und einen Denial-of-Service auslösen kann.
Die Funktion _may_extract_zip in der Datei \libs\ktem\ktem\index\file\ui.py prüft den Inhalt hochgeladener ZIP-Dateien nicht. Obwohl der Inhalt in einen temporären Ordner extrahiert wird, der vor jeder Extraktion geleert wird, kann das erfolgreiche Hochladen einer Zip-Bombe dennoch dazu führen, dass der Server während der Dekomprimierung übermäßig viele Ressourcen verbraucht. Wenn anschließend keine weiteren Dateien hochgeladen werden, können die extrahierten Daten zudem Speicherplatz belegen und das System möglicherweise unbenutzbar machen. Jeder, der Dateien hochladen darf, kann diesen Angriff ausführen.
Verwenden Sie den folgenden Befehl, um das neueste Image zu laden und auszuführen:
docker run \
--name kotaemon \
-e GRADIO_SERVER_NAME=0.0.0.0 \
-e GRADIO_SERVER_PORT=7860 \
-v /home/kali/ktem_app_data/:/app/ktem_app_data \
-p 7860:7860 -d \
ghcr.io/cinnamon/kotaemon:0.11.0-full
Erstellen Sie einen stark komprimierbaren Payload, der aus wiederholten Bytes besteht, um extreme Komprimierungsverhältnisse zu erzielen.

Während des Vorgangs können wir Verlangsamungen aufgrund des Ressourcenverbrauchs feststellen und die Größe des temporären Verzeichnisses überprüfen.

Diese Ressourcennutzung bleibt auch dann bestehen, wenn keine anderen Dateien hochgeladen werden.
Ein Angreifer mit Datei-Upload-Berechtigungen kann ein manipuliertes ZIP-Archiv einreichen, das unkontrollierten Disk-, CPU- und Speicherverbrauch verursacht und zu einem Dienstabsturz oder Host-Ausfall führt. Alle Instanzen – einschließlich der neuesten Version (0.11.0) – sind betroffen.
Eine Test-Zip-Bombe und der entsprechende Patch für Version 0.11.0 sind in diesem Repository bereitgestellt.
Patch-Übersicht:
extractall durch gestreamte Extraktion.Nach dem Anwenden des Patches erscheint eine Warnung, wenn eine Zip-Bombe eingereicht wird, und der Vorgang wird abgelehnt:
