
Доказательство концепции эксплуатации CVE-2026-21436, демонстрирующее обход пути в менеджере пакетов eopkg операционной системы Solus OS, позволяющее произвольную запись файлов во время установки пакета.
Менеджер пакетов Solus OS eopkg <= 4.3.4 при установке пакетов с расширением .eopkg записывает файлы, содержащие абсолютные пути в содержимом пакета, непосредственно в указанный каталог.
Даже если используется параметр --destdir, предназначенный для установки пакета в определённый каталог, это ограничение можно обойти с помощью символов ../ (traversal) внутри пакета, что позволяет записывать подготовленные злоумышленником файлы в любой каталог системы. Поскольку инструмент eopkg работает с root-привилегиями во время установки пакета, также возможно перезапись существующих файлов в системе.
Причина возникновения уязвимости заключается в том, что eopkg при распаковке пакетов не использует параметр filter метода .extract() в Python и никак не проверяет пути к файлам.
$ git clone https://github.com/osmancanvural/CVE-2026-21436/
$ cd CVE-2026-21436
.eopkg, который вы хотите изменить.install.tar.xz внутри него в папку tarcontent.$ python3 archiveCreator.py
malicious-install.tar.xz в install.tar.xz и замените им файл внутри оригинального пакета./tmp/hello.txt был создан.Примечание: Для изменения целевого каталога и содержимого файла вы можете отредактировать файл archiveCreator.py и папку tarcontent.