
Security advisory e write-up bilingue che descrivono CVE-2026-30039, una vulnerabilità di symlink traversal in rarfile che interessa le versioni fino alla 4.2, che porta alla divulgazione arbitraria di file locali.
Materiali di advisory di sicurezza per CVE-2026-30039, un problema di estrazione di archivi basato su symlink in rarfile che interessa le versioni 4.2 e precedenti.
rarfile estrae i collegamenti simbolici da archivi RAR controllati dall'attaccante senza verificare che la destinazione del symlink incorporato rimanga all'interno della directory di estrazione prevista. Un archivio appositamente creato può quindi creare un symlink che punta a un percorso assoluto o che esce dalla directory di destinazione.
Se il symlink estratto viene successivamente dereferenziato dalla logica dell'applicazione, da un utente o da strumenti a valle, i file locali arbitrari sull'host possono essere divulgati.
| Campo | Valore |
|---|
| CVE | CVE-2026-30039 |
| Prodotto | rarfile |
| Vendor / Maintainer | Marko Kreen |
| Versioni interessate | <= 4.2 |
| Tipo di vulnerabilità | Estrazione non sicura di symlink / traversal della destinazione del symlink |
| CWE primaria | CWE-59 |
| Impatto | Divulgazione arbitraria di file locali dopo la dereferenziazione del symlink |
| Stato pubblico | CVE assegnato |
rarfile fino alla versione 4.2 non valida le destinazioni dei collegamenti simbolici durante l'estrazione degli archivi. Un archivio RAR appositamente creato può creare un symlink che punta a un percorso assoluto o all'esterno della directory di destinazione, il che può portare alla divulgazione arbitraria di file locali se il link estratto viene successivamente dereferenziato.
Scoperto da bx33661.