
Prueba de concepto del exploit para CVE-2026-21436, que demuestra un path traversal en el gestor de paquetes eopkg de Solus OS que permite la escritura arbitraria de archivos durante la instalación de paquetes.
eopkg <= 4.3.4, el gestor de paquetes de Solus OS, escribe directamente en el directorio especificado los archivos que contienen rutas absolutas dentro del contenido del paquete durante la instalación de paquetes con extensión .eopkg.
Incluso si se utiliza el parámetro --destdir, destinado a instalar el paquete en un directorio específico, esta restricción puede eludirse gracias a los caracteres ../ (traversal) dentro del paquete, permitiendo que archivos preparados por un atacante se escriban en cualquier directorio del sistema. Debido a que la herramienta eopkg se ejecuta con privilegios de root durante la instalación de paquetes, también es posible sobrescribir archivos existentes en el sistema.
La causa de la vulnerabilidad es que eopkg, al extraer los paquetes, no utiliza el método .extract() de Python con el parámetro filter, ni valida de ninguna manera las rutas de los archivos.
$ git clone https://github.com/osmancanvural/CVE-2026-21436/
$ cd CVE-2026-21436
.eopkg que desea modificar.install.tar.xz que contiene en la carpeta tarcontent.$ python3 archiveCreator.py
malicious-install.tar.xz generado a install.tar.xz y reemplácelo con el archivo dentro del paquete original./tmp/hello.txt.Nota: Puede editar el archivo archiveCreator.py y la carpeta tarcontent para cambiar el directorio de destino y el contenido del archivo.