CVE-2026-44788
SharpCompress : traversée de répertoire via les entrées de répertoire dans WriteToDirectory (variante zip slip)
- Publié
- 26 mai 2026
- Mise à jour
- 27 mai 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NFaible · 30 prochains jours
- Percentile
- 24,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
SharpCompress est une bibliothèque C# entièrement gérée permettant de traiter de nombreux types et formats de compression. Dans les versions 0.47.4 et antérieures, une vulnérabilité de traversée de chemin dans IArchive.WriteToDirectory() permet à une archive malveillante de créer des répertoires en dehors de la racine d'extraction prévue. Pour les archives TAR, cette vulnérabilité peut être élevée en écritures de fichiers arbitraires en l'enchaînant avec une entrée de lien symbolique, offrant une primitive d'écriture complète sur le système de fichiers cible, sous réserve des permissions du processus en cours d'exécution.
Sources
1Exploit de preuve de concept pour CVE-2026-44788, démontrant l'exploitation de vulnérabilité en C# pour les tests et la validation de sécurité.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.