Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-30039 — # Aviso de segurança e análise bilíngue detalhando CVE-2026-30039, uma vulnerabilidade de travessia de symlink no rarfile que afeta versões até 4.2, levando à divulgação arbitrária de arquivos locais. | Kitploit
Ferramentas/GitHubGitHub/bx33661/cve-2026-30039
Análise de VulnerabilidadesSegurança da Cadeia de SuprimentosAprendizado e EducaçãoRecursos Curados
GitHubbx33661/cve-2026-30039

CVE-2026-30039

# Aviso de segurança e análise bilíngue detalhando CVE-2026-30039, uma vulnerabilidade de travessia de symlink no rarfile que afeta versões até 4.2, levando à divulgação arbitrária de arquivos locais.

Ver Repositório
5há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-30039

Materiais de aviso de segurança para CVE-2026-30039, um problema de extração de arquivos baseado em symlink em rarfile que afeta as versões 4.2 e anteriores.

Aviso em inglês | 中文版本

Visão Geral

O rarfile extrai links simbólicos de arquivos RAR controlados pelo atacante sem validar se o destino do symlink incorporado permanece dentro do diretório de extração pretendido. Um arquivo criado de forma maliciosa pode, portanto, criar um symlink que aponta para um caminho absoluto ou escapa do diretório de destino.

Se o symlink extraído for posteriormente desreferenciado pela lógica da aplicação, por um usuário ou por ferramentas downstream, arquivos locais arbitrários no host podem ser divulgados.

Metadados

CampoValor
CVECVE-2026-30039
Produtorarfile
Fornecedor / MantenedorMarko Kreen
Versões afetadas<= 4.2
Tipo de vulnerabilidadeExtração insegura de symlink / travessia de destino de symlink
CWE primárioCWE-59
ImpactoDivulgação arbitrária de arquivos locais após desreferenciamento de symlink
Status públicoCVE atribuído

Conteúdo do Repositório

  • CVE-2026-30039.md: Aviso em inglês
  • CVE-2026-30039.zh-CN.md: Aviso em chinês

Descrição Curta

O rarfile até a versão 4.2 não valida os destinos de links simbólicos durante a extração de arquivos. Um arquivo RAR criado de forma maliciosa pode criar um symlink que aponta para um caminho absoluto ou fora do diretório de destino, o que pode levar à divulgação arbitrária de arquivos locais se o link extraído for posteriormente desreferenciado.

Referências

  • Repositório GitHub do rarfile
  • rarfile no PyPI

Crédito

Descoberto por bx33661.

Baixar ferramenta