CVE-2026-43637
Cornac < 2.6.0 Path Traversal tramite _extract_archive() in download.py
- Pubblicato
- 15 lug 2026
- Aggiornato
- 15 lug 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 10 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 49,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Cornac prima della versione 2.6.0 contiene una vulnerabilità di path traversal (Tar Slip) che consente agli attaccanti di scrivere file arbitrari al di fuori della directory cache prevista, fornendo un archivio TAR appositamente creato contenente sequenze `../`, percorsi assoluti o voci di symlink/hardlink alla funzione `_extract_archive()` in `cornac/utils/download.py`. Gli attaccanti possono attivare questa vulnerabilità tramite i caricatori di dataset integrati, che scaricano ed estraggono automaticamente gli archivi, causando `archive.extractall()` a scrivere file in posizioni arbitrarie sul filesystem accessibili al processo in esecuzione.
Fonti
1Path traversal (Tar Slip) in Cornac tramite _extract_archive (CVE-2026-43637)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.