
CVE-2007-4559 경로 탐색 취약점을 Python의 tarfile 모듈에서 시연하는 개념 증명으로, 악의적인 TAR 아카이브를 통해 임의의 파일 덮어쓰기를 허용합니다.
악성 TAR 아카이브는 ../../../../etc/passwd와 같은 파일 경로를 포함할 수 있으며, 이는 의도된 압축 해제 폴더 밖으로 "올라가려고" 시도합니다.
Python 스크립트가 파일 경로를 확인하지 않고 tarfile.extract() 또는 extractall()을 사용하면, 대상 디렉터리 외부를 가리키더라도 해당 위치에 파일을 압축 해제합니다.
즉, 사용자가 상승된 권한으로 스크립트를 실행하는 경우 해커가 중요 파일이나 시스템 파일을 덮어쓸 수 있습니다.
2025년 기준으로 Debian 11–12와 Ubuntu 24는 모두 이 취약점의 영향을 받습니다. 다른 운영 체제는 테스트되지 않았지만, 이 두 가지는 가장 널리 사용되는 운영 체제 중 하나이므로 그 자체로 우려됩니다. 이 취약점은 2007년으로 거슬러 올라가지만, 여전히 LTS(장기 지원) 버전에 존재하며 — 취약한 소프트웨어는 표준 apt 업그레이드를 통해 자동으로 패치되지 않습니다.
