Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-30039 — Aviso de seguridad y análisis bilingüe que detalla CVE-2026-30039, una vulnerabilidad de recorrido de enlaces simbólicos en rarfile que afecta a versiones hasta la 4.2, lo que conduce a la divulgación arbitraria de archivos locales. | Kitploit
Herramientas/GitHubGitHub/bx33661/cve-2026-30039
Análisis de VulnerabilidadesSeguridad de Cadena de SuministroAprendizaje y EducaciónRecursos Curados
GitHubbx33661/cve-2026-30039

CVE-2026-30039

Aviso de seguridad y análisis bilingüe que detalla CVE-2026-30039, una vulnerabilidad de recorrido de enlaces simbólicos en rarfile que afecta a versiones hasta la 4.2, lo que conduce a la divulgación arbitraria de archivos locales.

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-30039

Materiales de aviso de seguridad para CVE-2026-30039, un problema de extracción de archivos basado en enlaces simbólicos en rarfile que afecta a las versiones 4.2 y anteriores.

Aviso en inglés | 中文版本

Resumen

rarfile extrae enlaces simbólicos de archivos RAR controlados por el atacante sin validar si el destino del enlace simbólico incrustado permanece dentro del directorio de extracción previsto. Un archivo manipulado puede, por tanto, crear un enlace simbólico que apunte a una ruta absoluta o que escape del directorio de destino.

Si el enlace simbólico extraído es posteriormente desreferenciado por la lógica de la aplicación, un usuario o herramientas posteriores, se pueden revelar archivos locales arbitrarios en el host.

Metadatos

CampoValor
CVECVE-2026-30039
Productorarfile
Proveedor / MantenedorMarko Kreen
Versiones afectadas<= 4.2
Tipo de vulnerabilidadExtracción insegura de enlaces simbólicos / traversal del destino del enlace simbólico
CWE principalCWE-59
ImpactoDivulgación arbitraria de archivos locales tras la desreferenciación del enlace simbólico
Estado públicoCVE asignado

Contenido del repositorio

  • CVE-2026-30039.md: Aviso en inglés
  • CVE-2026-30039.zh-CN.md: Aviso en chino

Descripción breve

rarfile hasta la versión 4.2 no valida los destinos de los enlaces simbólicos durante la extracción de archivos. Un archivo RAR manipulado puede crear un enlace simbólico que apunte a una ruta absoluta o fuera del directorio de destino, lo que puede provocar la divulgación arbitraria de archivos locales si el enlace extraído se desreferencia posteriormente.

Referencias

  • Repositorio de GitHub de rarfile
  • rarfile en PyPI

Créditos

Descubierto por bx33661.

Descargar herramienta