
Proof-of-concept exploit per CVE-2026-21436, che dimostra il path traversal nel gestore pacchetti eopkg di Solus OS, consentendo la scrittura arbitraria di file durante l'installazione dei pacchetti.
eopkg <= 4.3.4, il gestore di pacchetti di Solus OS, durante l'installazione dei pacchetti con estensione .eopkg, scrive direttamente nella directory specificata i file che contengono percorsi assoluti nel contenuto del pacchetto.
Anche se si utilizza il parametro --destdir per installare il pacchetto in una directory specifica, questa restrizione può essere aggirata grazie ai caratteri ../ (traversal) presenti nel pacchetto, consentendo di scrivere file preparati dall'attaccante in qualsiasi directory del sistema. Poiché eopkg viene eseguito con privilegi di root durante l'installazione dei pacchetti, è anche possibile sovrascrivere file esistenti sul sistema.
La causa della vulnerabilità è che eopkg, durante l'estrazione dei pacchetti, non utilizza il parametro filter con il metodo .extract() di Python, né verifica in alcun modo i percorsi dei file.
$ git clone https://github.com/osmancanvural/CVE-2026-21436/
$ cd CVE-2026-21436
.eopkg che desiderate modificare.install.tar.xz al suo interno nella cartella tarcontent.$ python3 archiveCreator.py
malicious-install.tar.xz generato in install.tar.xz e sostituitelo con il file presente nel pacchetto originale./tmp/hello.txt.Nota: Per modificare la directory di destinazione e il contenuto dei file, potete modificare il file archiveCreator.py e la cartella tarcontent.