CVE-2026-64824
Home Assistant Core < 2026.7.0 सिमलिंक पाथ ट्रैवर्सल RCE बैकअप-रिस्टोर के माध्यम से
- प्रकाशित
- 21 जुल॰ 2026
- अद्यतन
- 28 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 54.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Home Assistant Core 2026.7.0 से पहले के संस्करण में पाथ ट्रैवर्सल भेद्यता Home Assistant Core 2026.7.0 से पहले के संस्करण में बैकअप-पुनर्स्थापना फ़ंक्शन में एक पाथ ट्रैवर्सल भेद्यता मौजूद है, जो हमलावरों को एक क्राफ्टेड tar आर्काइव की आपूर्ति करके फ़ाइलों को मनमाने निरपेक्ष फ़ाइलसिस्टम पथों पर लिखने की अनुमति देती है। इस आर्काइव में एक SYMTYPE एंट्री होती है जिसमें एक सामान्य सदस्य नाम के साथ एक निरपेक्ष linkname जोड़ा जाता है, जो निष्कर्षण निर्देशिका के बाहर इंगित करता है। चूँकि आधिकारिक Docker इमेज Home Assistant प्रक्रिया को root के रूप में चलाती है और बाद की नियमित-फ़ाइल एंट्री अमान्य सिमलिंक के माध्यम से लिखी जाती है, हमलावर site-packages/sitecustomize.py या कस्टम कंपोनेंट निर्देशिकाओं जैसे स्वतः-आयातित Python पथों को अधिलेखित करके रिमोट कोड निष्पादन प्राप्त कर सकते हैं।
स्रोत
1- CVE-2026-64824-PoCएक्सप्लॉइट
CVE-2026-64824 — Home Assistant बैकअप-पुनर्स्थापना सिमलिंक पथ ट्रैवर्सल → रूट RCE। पहला कार्यशील PoC, वास्तविक HA 2026.5.4 पर सत्यापित (sitecustomize.py अधिलेखन)। GHSA-cwh8-w64c-4j5h
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।