
# セキュリティアドバイザリとバイリンガル解説:CVE-2026-30039 rarfileのバージョン4.2以前に影響するシンボリックリンクトラバーサル脆弱性であり、任意のローカルファイル開示につながるCVE-2026-30039についてのセキュリティアドバイザリとバイリンガル解説です。
CVE-2026-30039 のセキュリティアドバイザリ資料。rarfile におけるシンボリックリンクベースのアーカイブ展開問題で、バージョン 4.2 以前に影響します。
rarfile は、攻撃者が制御する RAR アーカイブからシンボリックリンクを展開する際、埋め込まれたシンボリックリンクのターゲットが意図した展開ディレクトリ内に留まるかどうかを検証しません。そのため、細工されたアーカイブによって、絶対パスを指すシンボリックリンクや、宛先ディレクトリの外へ逃れるシンボリックリンクが作成される可能性があります。
展開されたシンボリックリンクが後でアプリケーションロジック、ユーザー、または下流のツールによって参照されると、ホスト上の任意のローカルファイルが開示される可能性があります。
| フィールド | 値 |
|---|
| CVE | CVE-2026-30039 |
| 製品 | rarfile |
| ベンダー / メンテナー | Marko Kreen |
| 影響を受けるバージョン | <= 4.2 |
| 脆弱性の種類 | 安全でないシンボリックリンク展開 / シンボリックリンクターゲットのトラバーサル |
| 主要な CWE | CWE-59 |
| 影響 | シンボリックリンク参照後の任意のローカルファイル開示 |
| 公開ステータス | CVE 採番済み |
rarfile バージョン 4.2 以前は、アーカイブ展開中にシンボリックリンクのターゲットを検証しません。細工された RAR アーカイブによって、絶対パスを指すシンボリックリンクや、宛先ディレクトリの外を指すシンボリックリンクが作成される可能性があり、展開されたリンクが後で参照されると、任意のローカルファイルが開示される恐れがあります。
bx33661 によって発見されました。