CVE-2025-4138
निष्कर्षण फ़िल्टर को बायपास करके निष्कर्षण निर्देशिका के बाहर मनमाने लक्ष्यों के लिए सिम्लिंक बनाना
- प्रकाशित
- 3 जून 2025
- अद्यतन
- 31 जुल॰ 2026
- सीएनए असाइन करना
- PSF
- साक्ष्य देखे गए
- 8 अग॰ 2026
निष्कर्षण फ़िल्टर को बायपास करके निष्कर्षण निर्देशिका के बाहर मनमाने लक्ष्यों के लिए सिम्लिंक बनाना
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
निष्कर्षण फ़िल्टर को अनदेखा करने की अनुमति देता है, जिससे सिमलिंक लक्ष्य गंतव्य निर्देशिका के बाहर इंगित कर सकते हैं, और कुछ फ़ाइल मेटाडेटा के संशोधन की अनुमति मिलती है। आप इस भेद्यता से प्रभावित हैं यदि आप tarfile मॉड्यूल का उपयोग करके अविश्वसनीय tar संग्रहों को TarFile.extractall() या TarFile.extract() के माध्यम से filter= पैरामीटर के साथ "data" या "tar" मान का उपयोग करके निकाल रहे हैं। अधिक जानकारी के लिए tarfile निष्कर्षण फ़िल्टर दस्तावेज़ https://docs.python.org/3/library/tarfile.html#tarfile-extraction-filter देखें। ध्यान दें कि Python 3.14 या बाद के संस्करणों के लिए filter= का डिफ़ॉल्ट मान "no filtering" से बदलकर `"data"` हो गया है, इसलिए यदि आप इस नए डिफ़ॉल्ट व्यवहार पर भरोसा कर रहे हैं तो आपका उपयोग भी प्रभावित है। ध्यान दें कि इनमें से कोई भी भेद्यता उन स्रोत वितरणों की स्थापना को महत्वपूर्ण रूप से प्रभावित नहीं करती है जो tar संग्रह हैं, क्योंकि स्रोत वितरण पहले से ही निर्माण प्रक्रिया के दौरान मनमाने कोड निष्पादन की अनुमति देते हैं। हालाँकि, स्रोत वितरणों का मूल्यांकन करते समय संदिग्ध लिंक वाले स्रोत वितरणों को स्थापित करने से बचना महत्वपूर्ण है।
CVE-2025-4138 के लिए Python PoC, Python के tarfile मॉड्यूल में एक पाथ ट्रैवर्सल, जो PATH_MAX को बायपास करके मनमानी फ़ाइल लिखने के लिए सिमलिंक श्रृंखलाओं का दुरुपयोग करता है।
CVE-2025-4138 / CVE-2025-4517 — Python tarfile PATH_MAX सिमलिंक फ़िल्टर बाइपास
एक पायथन स्क्रिप्ट जो CVE-2025-4138 / CVE-2025-4517 का शोषण करने वाला एक दुर्भावनापूर्ण tar आर्काइव उत्पन्न करती है।
CVE-2025-4138 - Python मनमाना फ़ाइल लेखन निष्कर्षण निर्देशिका के बाहर
Tarfile मॉड्यूल निर्देशिका ट्रैवर्सल भेद्यता (निर्देशिका को पार करने वाले ओवरफ्लो के साथ) --> विशेषाधिकार वृद्धि की ओर ले जाता है
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।