CVE-2025-4517
tarfile realpath ओवरफ्लो द्वारा मनमाना लेखन
- प्रकाशित
- 3 जून 2025
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- PSF
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 71.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फ़िल्टर="data" के साथ निष्कर्षण के दौरान निष्कर्षण निर्देशिका के बाहर मनमानी फ़ाइलसिस्टम लेखन की अनुमति देता है। यदि आप tarfile मॉड्यूल का उपयोग करके अविश्वसनीय tar अभिलेखागार को TarFile.extractall() या TarFile.extract() के माध्यम से filter= पैरामीटर के साथ "data" या "tar" मान देकर निकाल रहे हैं, तो आप इस भेद्यता से प्रभावित हैं। अधिक जानकारी के लिए tarfile निष्कर्षण फ़िल्टर दस्तावेज़ https://docs.python.org/3/library/tarfile.html#tarfile-extraction-filter देखें। ध्यान दें कि Python 3.14 या बाद के संस्करण में filter= का डिफ़ॉल्ट मान "कोई फ़िल्टरिंग नहीं" से बदलकर `"data", इसलिए यदि आप इस नए डिफ़ॉल्ट व्यवहार पर भरोसा कर रहे हैं, तो आपका उपयोग भी प्रभावित होता है। ध्यान दें कि इनमें से कोई भी भेद्यता स्रोत वितरणों की स्थापना को महत्वपूर्ण रूप से प्रभावित नहीं करती है, जो tar अभिलेखागार हैं, क्योंकि स्रोत वितरण पहले से ही निर्माण प्रक्रिया के दौरान मनमानी कोड निष्पादन की अनुमति देते हैं। हालाँकि, स्रोत वितरणों का मूल्यांकन करते समय संदिग्ध लिंक वाले स्रोत वितरणों को स्थापित करने से बचना महत्वपूर्ण है।
स्रोत
10- CVE-2025-4517-tarfile-PATH_MAX-bypassएक्सप्लॉइट
Python tarfile डेटा फ़िल्टर बाईपास, os.path.realpath() में PATH_MAX ओवरफ़्लो के माध्यम से - CVE-2025-4517 / CVE-2025-4330
- CVE-2025-4517-POCएक्सप्लॉइट
CVE-2025-4517 के लिए विशेषाधिकार वृद्धि स्क्रिप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।