
CVE-2026-21436 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Solus OS eopkg पैकेज मैनेजर में पाथ ट्रैवर्सल को प्रदर्शित करता है, जो पैकेज इंस्टॉलेशन के दौरान मनमानी फ़ाइल लिखने की अनुमति देता है।
Solus OS पैकेज मैनेजर eopkg <= 4.3.4, .eopkg एक्सटेंशन वाले पैकेजों की स्थापना के दौरान पैकेज सामग्री में मौजूद absolute path वाली फाइलों को सीधे निर्दिष्ट निर्देशिका में लिखता है।
पैकेज को किसी विशिष्ट निर्देशिका में स्थापित करने के लिए उपयोग किए जाने वाले --destdir पैरामीटर का उपयोग करने पर भी, पैकेज के भीतर मौजूद ../ (traversal) वर्णों के माध्यम से इस प्रतिबंध को दरकिनार किया जा सकता है और हमलावर द्वारा तैयार की गई फाइलें सिस्टम की किसी भी निर्देशिका में लिखी जा सकती हैं। eopkg टूल के पैकेज स्थापना के दौरान root विशेषाधिकारों के साथ चलने के कारण, सिस्टम में मौजूदा फाइलों के ऊपर लिखना भी संभव है।
कमजोरी का कारण; eopkg का पैकेज निकालते समय python के .extract() विधि के साथ filter पैरामीटर का उपयोग न करना या किसी भी तरह से फाइल पथों को सत्यापित न करना है।
$ git clone https://github.com/osmancanvural/CVE-2026-21436/
$ cd CVE-2026-21436
.eopkg एक्सटेंशन वाली फाइल को आप संशोधित करना चाहते हैं उसे डाउनलोड करें।install.tar.xz संग्रह की सामग्री को tarcontent फ़ोल्डर में निकालें।$ python3 archiveCreator.py
malicious-install.tar.xz फाइल का नाम बदलकर install.tar.xz करें और मूल पैकेज के भीतर मौजूद फाइल के साथ बदल दें।/tmp/hello.txt फाइल बन गई है।नोट: लक्ष्य निर्देशिका और फाइल सामग्री को बदलने के लिए आप archiveCreator.py फाइल और tarcontent फ़ोल्डर को संपादित कर सकते हैं।