CVE-2026-64824
Home Assistant Core < 2026.7.0 RCE par traversée de chemin via lien symbolique lors de la restauration de sauvegarde
- Publié
- 21 juil. 2026
- Mise à jour
- 28 juil. 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 10 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 54,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Home Assistant Core avant 2026.7.0 contient une vulnérabilité de traversée de chemin dans la fonction de restauration de sauvegarde Avant la version 2026.7.0, Home Assistant Core contient une vulnérabilité de traversée de chemin dans la fonction de restauration de sauvegarde qui permet à des attaquants d'écrire des fichiers vers des chemins absolus arbitraires du système de fichiers en fournissant une archive tar spécialement conçue avec une entrée `SYMTYPE` contenant un nom de membre bénin associé à un `linkname` absolu pointant en dehors du répertoire d'extraction. Étant donné que l'image Docker officielle exécute le processus Home Assistant en tant que root et que l'entrée de fichier régulier suivante est écrite via le lien symbolique non validé, les attaquants peuvent obtenir une exécution de code à distance en écrasant des chemins Python auto-importés tels que `site-packages/sitecustomize.py` ou les répertoires de composants personnalisés.
Sources
1- CVE-2026-64824-PoCExploit
CVE-2026-64824 — Traversée de chemin par lien symbolique dans la sauvegarde-restauration de Home Assistant → RCE root. Premier PoC fonctionnel, vérifié sur un vrai HA 2026.5.4 (écrasement de sitecustomize.py). GHSA-cwh8-w64c-4j5h
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.