CVE-2025-4138
추출 필터를 우회하여 추출 디렉터리 외부의 임의 대상에 대한 심볼릭 링크 생성
- 게시됨
- 2025. 6. 3.
- 업데이트됨
- 2026. 7. 31.
- CNA 할당 중
- PSF
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N낮음 · 다음 30일
- 백분위수
- 70.6%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
추출 필터가 무시될 수 있게 하여 심볼릭 링크 대상이 대상 디렉터리 외부를 가리킬 수 있게 하고 일부 파일 메타데이터의 수정을 허용합니다. tarfile 모듈을 사용하여 신뢰할 수 없는 tar 아카이브를 TarFile.extractall() 또는 TarFile.extract()로 추출할 때 filter= 매개변수 값을 "data" 또는 "tar"로 설정한 경우 이 취약점의 영향을 받습니다. 자세한 내용은 tarfile 추출 필터 문서 https://docs.python.org/3/library/tarfile.html#tarfile-extraction-filter 를 참조하십시오. Python 3.14 이상에서는 filter=의 기본값이 "필터링 없음"에서 `"data", 로 변경되었으므로, 이 새로운 기본 동작에 의존하는 경우에도 영향을 받습니다. 또한 이러한 취약점 중 어느 것도 소스 배포판(즉, tar 아카이브)의 설치에 큰 영향을 미치지 않는다는 점에 유의하십시오. 소스 배포판은 빌드 프로세스 중 이미 임의 코드 실행을 허용하기 때문입니다. 그러나 소스 배포판을 평가할 때는 의심스러운 링크가 있는 소스 배포판을 설치하지 않도록 주의하는 것이 중요합니다.
소스
5CVE-2025-4138에 대한 Python PoC로, Python의 tarfile 모듈에서 심링크 체인을 악용하여 PATH_MAX를 우회하고 임의 파일 쓰기를 수행하는 경로 탐색(path traversal) 취약점입니다.
CVE-2025-4138 / CVE-2025-4517 — Python tarfile PATH_MAX 심볼릭 링크 필터 우회
- CVE-2025-4138-poc익스플로잇
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.