CVE-2025-4517
tarfile realpath オーバーフローを介した任意の書き込み
- 公開済み
- 2025/06/03
- 更新済み
- 2026/08/04
- CNA の割り当て
- PSF
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L低 · 今後 30 日間
- パーセンタイル
- 71.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
抽出時に filter="data" を使用すると、抽出ディレクトリの外部への任意のファイルシステム書き込みが可能になります。この脆弱性の影響を受けるのは、tarfile モジュールを使用して、filter= パラメータに "data" または "tar" を指定した TarFile.extractall() または TarFile.extract() を使用して、信頼できない tar アーカイブを抽出する場合です。詳細については、tarfile 抽出フィルターのドキュメント https://docs.python.org/3/library/tarfile.html#tarfile-extraction-filter を参照してください。Python 3.14 以降では、filter= のデフォルト値が "フィルタリングなし" から `"data" に変更されたことに注意してください。したがって、この新しいデフォルト動作に依存している場合、その使用方法も影響を受けます。これらの脆弱性はいずれも、tar アーカイブであるソース配布物のインストールに大きな影響を与えないことに注意してください。ソース配布物はビルドプロセス中にすでに任意のコード実行を許可しているためです。ただし、ソース配布物を評価する際には、不審なリンクを含むソース配布物のインストールを避けることが重要です。
ソース
10os.path.realpath()内のPATH_MAXオーバーフローによるPython tarfileデータフィルターのバイパス - CVE-2025-4517 / CVE-2025-4330
- CVE-2025-4517-POCエクスプロイト
CVE-2025-4517 用の特権昇格スクリプト
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。