CVE-2026-44788
中公開済み
SharpCompress: WriteToDirectory におけるディレクトリエントリ経由のディレクトリトラバーサル(zip slip 亜種)
- 公開済み
- 2026/05/26
- 更新済み
- 2026/05/27
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/08
プライマリ CVSS
6.5/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N0.3%
低 · 今後 30 日間
- パーセンタイル
- 24.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
SharpCompressは、多くの圧縮タイプとフォーマットを扱うための完全マネージドC#ライブラリです。0.47.4以前では、IArchive.WriteToDirectory()のパストラバーサル脆弱性により、悪意のあるアーカイブが意図した解凍ルートの外部にディレクトリを作成できる可能性があります。TARアーカイブの場合、シンボリックリンクエントリと組み合わせることで、この脆弱性を任意のファイル書き込みに昇格でき、実行中プロセスの権限に応じて、ターゲットファイルシステム上で完全な書き込みプリミティブが得られます。
ソース
1CVE-2026-44788の概念実証エクスプロイト。セキュリティテストと検証のためのC#での脆弱性悪用を示す。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。