CVE-2026-64824
Home Assistant Core < 2026.7.0 심볼릭 링크 경로 탐색을 통한 백업-복원 RCE
- 게시됨
- 2026. 7. 21.
- 업데이트됨
- 2026. 7. 28.
- CNA 할당 중
- VulnCheck
- 증거 관찰됨
- 2026. 8. 10.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 54.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
# Home Assistant Core 2026.7.0 이전 버전의 백업 복원 기능 경로 탐색 취약점 Home Assistant Core 2026.7.0 이전 버전의 백업 복원 기능에는 경로 탐색(path traversal) 취약점이 존재하며, 이를 통해 공격자는 악의적으로 제작된 tar 아카이브에 SYMTYPE 항목을 포함시켜 임의의 절대 파일시스템 경로에 파일을 쓸 수 있습니다. 해당 SYMTYPE 항목은 정상적인 멤버 이름과 함께 추출 디렉터리 외부를 가리키는 절대 링크 이름(linkname)을 쌍으로 포함합니다. 공식 Docker 이미지는 Home Assistant 프로세스를 root로 실행하며, 이후의 일반 파일 항목이 검증되지 않은 심볼릭 링크를 통해 작성되므로, 공격자는 site-packages/sitecustomize.py 또는 사용자 정의 컴포넌트 디렉터리와 같은 자동으로 가져오는 Python 경로를 덮어써서 원격 코드 실행을 달성할 수 있습니다.
소스
1- CVE-2026-64824-PoC익스플로잇
CVE-2026-64824 — Home Assistant backup-restore 심링크 경로 탐색 → 루트 RCE. 최초의 동작 PoC, 실제 HA 2026.5.4 (sitecustomize.py 덮어쓰기)에서 검증됨. GHSA-cwh8-w64c-4j5h
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.