CVE-2025-4517
Scritture arbitrarie tramite overflow del realpath di tarfile
- Pubblicato
- 3 giu 2025
- Aggiornato
- 4 ago 2026
- Assegnazione CNA
- PSF
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:LBasso · prossimi 30 giorni
- Percentile
- 71,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Consente scritture arbitrarie di file al di fuori della directory di estrazione durante l'estrazione con filter="data". Sei interessato da questa vulnerabilità se usi il modulo tarfile per estrarre archivi tar non attendibili usando TarFile.extractall() o TarFile.extract() con il parametro filter= impostato su "data" o "tar". Vedi la documentazione sui filtri di estrazione di tarfile https://docs.python.org/3/library/tarfile.html#tarfile-extraction-filter per maggiori informazioni. Nota che per Python 3.14 o versioni successive il valore predefinito di filter= è cambiato da "nessun filtro" a `"data", quindi se fai affidamento su questo nuovo comportamento predefinito anche il tuo utilizzo è interessato. Nota che nessuna di queste vulnerabilità incide significativamente sull'installazione delle distribuzioni sorgente che sono archivi tar, poiché le distribuzioni sorgente consentono già l'esecuzione arbitraria di codice durante il processo di build. Tuttavia, quando si valutano distribuzioni sorgente, è importante evitare di installare distribuzioni sorgente con link sospetti.
Fonti
10Python tarfile data filter bypass tramite overflow di PATH_MAX in os.path.realpath() - CVE-2025-4517 / CVE-2025-4330
- CVE-2025-4517-POCExploit
Script di escalation dei privilegi per CVE-2025-4517
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.