
Preuve de concept d'exploitation pour CVE-2026-22444, une faille de validation de chemin UNC dans Apache Solr permettant l'exécution de code à distance (RCE) et la divulgation de hachages NTLM en mode autonome sous Windows.
Vulnérabilité de validation de chemin UNC dans Apache Solr
Cette vulnérabilité a été découverte et signalée à Apache en 2025. Elle affecte la fonctionnalité de création de cœur d'Apache Solr, où l'accès réseau aux chemins UNC est effectué avant que les contrôles de validation de chemin ne soient réalisés. Sur les systèmes Windows fonctionnant en mode autonome, cela entraîne une exécution de code à distance (RCE) lorsque l'authentification n'est pas activée ou que l'utilisateur dispose des autorisations nécessaires pour créer des cœurs.
La vulnérabilité a été signalée à Apache et divulguée publiquement sur la liste de diffusion oss-security :
Avis officiel : https://www.openwall.com/lists/oss-security/2026/01/20/5
La vulnérabilité existe dans CoreContainer.java où le constructeur CoreDescriptor déclenche des opérations réseau avant la validation du chemin UNC :
instancePath.toAbsolutePath() peut résoudre des chemins UNC sur le réseauFiles.exists() exécutent des appels réseauFiles.newInputStream() effectue des lectures réseauassertPathAllowed() n'est effectuée qu'après ces opérationsexploit.py - Preuve de concept de l'exploitfiles/ - Fichiers de support pour l'exploitation (configset)