CVE-2025-0851
本脆弱性は、Deep Java Library(Javaディープラーニングのオープンソースフレームワーク)でモデルをロードする際に使用されるtarおよびzipモデルアーカイブを抽出するためのユーティリティを提供する中で、untarおよびunzip機能にFile Traversal脆弱性が発生したことによるものです。
詳細 : Linuxシステムでアーカイブを作成し、Windowsシステムで抽出する場合、抽出プロセスで関心のある対象(意図された対象)の外部にアーティファクトが書き込まれる可能性があります。逆の場合も適用可能
テスト方法 : C:/パスに該当する2つのファイル、test.jarとtarを配置し、cmd(管理者権限)で実行します (java -jar test.jar / java version : 17.0.9) -> 実行結果はC:\Windows\System32\config\TESTファイルが生成されます

簡単な説明 :
dest.resolve(name).toAbsolutePath(); 構文では、.toAbsolutePath()はnameで絶対パスが指定された場合、dest.resolve(name)を無視し、=>
name(C:\Windows\System32\config\TEST)のみを返します =>
Linuxでフォルダを作成する際、フォルダ名に\入力が可能なため、C:\Windows\System32\config\という名前のフォルダを作成後、TESTファイルが生成されます、tar圧縮またはZip
更新内容 :
