
Security advisory и двуязычный разбор, описывающие CVE-2026-30039 — уязвимость обхода симлинков в rarfile, затрагивающую версии до 4.2 и приводящую к раскрытию произвольных локальных файлов.
Материалы по безопасности для CVE-2026-30039 — проблемы извлечения архивов на основе символических ссылок в rarfile, затрагивающей версии 4.2 и более ранние.
rarfile извлекает символические ссылки из управляемых атакующим архивов RAR без проверки того, остаётся ли встроенная цель символической ссылки в пределах предполагаемого каталога извлечения. Таким образом, специально созданный архив может создать символическую ссылку, указывающую на абсолютный путь или выходящую за пределы целевого каталога.
Если извлечённая символическая ссылка впоследствии будет разыменована логикой приложения, пользователем или нижестоящими инструментами, возможен доступ к произвольным локальным файлам на хосте.
| Поле | Значение |
|---|
| CVE | CVE-2026-30039 |
| Продукт | rarfile |
| Поставщик / сопровождающий | Marko Kreen |
| Затронутые версии | <= 4.2 |
| Тип уязвимости | Небезопасное извлечение символических ссылок / обход целевого каталога символической ссылки |
| Основной CWE | CWE-59 |
| Воздействие | Раскрытие произвольных локальных файлов после разыменования символической ссылки |
| Статус публикации | CVE присвоен |
rarfile до версии 4.2 не проверяет цели символических ссылок при извлечении архивов. Специально созданный архив RAR может создать символическую ссылку, указывающую на абсолютный путь или за пределы целевого каталога, что может привести к раскрытию произвольных локальных файлов, если извлечённая ссылка впоследствии будет разыменована.
Обнаружено bx33661.