CVE-2026-26158
Busybox : modification arbitraire de fichiers et élévation de privilèges via des entrées d'archive tar non validées
- Publié
- 11 févr. 2026
- Mise à jour
- 15 juil. 2026
- Attribution de CNA
- redhat
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 6,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille a été découverte dans BusyBox. Cette vulnérabilité permet à un attaquant de modifier des fichiers en dehors du répertoire d'extraction prévu en créant une archive tar malveillante contenant des entrées de lien dur ou de lien symbolique non validées. Si l'archive tar est extraite avec des privilèges élevés, cette faille peut conduire à une élévation de privilèges, permettant à un attaquant d'obtenir un accès non autorisé à des fichiers système critiques.
Sources
1- researchRecherche
Recherche personnelle en sécurité et découvertes de CVE
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.