Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-30039 — Security advisory и двуязычный разбор, описывающие CVE-2026-30039 — уязвимость обхода симлинков в rarfile, затрагивающую версии до 4.2 и приводящую к раскрытию произвольных локальных файлов. | Kitploit
Инструменты/GitHubGitHub/bx33661/cve-2026-30039
Анализ уязвимостейБезопасность Цепочки ПоставокОбучение и ОбразованиеПодобранные Ресурсы
GitHubbx33661/cve-2026-30039

CVE-2026-30039

Security advisory и двуязычный разбор, описывающие CVE-2026-30039 — уязвимость обхода симлинков в rarfile, затрагивающую версии до 4.2 и приводящую к раскрытию произвольных локальных файлов.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-30039

Материалы по безопасности для CVE-2026-30039 — проблемы извлечения архивов на основе символических ссылок в rarfile, затрагивающей версии 4.2 и более ранние.

English advisory | 中文版本

Обзор

rarfile извлекает символические ссылки из управляемых атакующим архивов RAR без проверки того, остаётся ли встроенная цель символической ссылки в пределах предполагаемого каталога извлечения. Таким образом, специально созданный архив может создать символическую ссылку, указывающую на абсолютный путь или выходящую за пределы целевого каталога.

Если извлечённая символическая ссылка впоследствии будет разыменована логикой приложения, пользователем или нижестоящими инструментами, возможен доступ к произвольным локальным файлам на хосте.

Метаданные

ПолеЗначение
CVECVE-2026-30039
Продуктrarfile
Поставщик / сопровождающийMarko Kreen
Затронутые версии<= 4.2
Тип уязвимостиНебезопасное извлечение символических ссылок / обход целевого каталога символической ссылки
Основной CWECWE-59
ВоздействиеРаскрытие произвольных локальных файлов после разыменования символической ссылки
Статус публикацииCVE присвоен

Содержимое репозитория

  • CVE-2026-30039.md: англоязычный бюллетень
  • CVE-2026-30039.zh-CN.md: китайский бюллетень

Краткое описание

rarfile до версии 4.2 не проверяет цели символических ссылок при извлечении архивов. Специально созданный архив RAR может создать символическую ссылку, указывающую на абсолютный путь или за пределы целевого каталога, что может привести к раскрытию произвольных локальных файлов, если извлечённая ссылка впоследствии будет разыменована.

Ссылки

  • Репозиторий rarfile на GitHub
  • rarfile на PyPI

Авторство

Обнаружено bx33661.

Скачать инструмент