CVE-2025-4517
通过 tarfile realpath 溢出实现任意文件写入
- 已发布
- 2025年6月3日
- 已更新
- 2026年8月4日
- 分配 CNA
- PSF
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L低 · 未来 30 天
- 百分位
- 71.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
使用 filter="data" 进行解压时,允许在解压目录之外进行任意文件系统写入。如果您使用 tarfile 模块,通过 TarFile.extractall() 或 TarFile.extract() 并配合 filter= 参数(值为 "data" 或 "tar")来解压不受信任的 tar 归档文件,则会受到此漏洞影响。更多信息请参阅 tarfile 提取过滤器文档 https://docs.python.org/3/library/tarfile.html#tarfile-extraction-filter。请注意,对于 Python 3.14 或更高版本,filter= 的默认值已从 "no filtering" 更改为 `"data"`,因此如果您依赖这一新的默认行为,您的使用方式也会受到影响。另请注意,这些漏洞均不会显著影响源代码发行版(tar 归档文件)的安装,因为源代码发行版在构建过程中本就已经允许任意代码执行。然而,在评估源代码发行版时,务必避免安装带有可疑链接的源代码发行版。
来源
10Python tarfile 数据过滤器绕过(通过 os.path.realpath() 中的 PATH_MAX 溢出) - CVE-2025-4517 / CVE-2025-4330
CVE-2025-4517 权限提升脚本
CVE-2025-4138 / CVE-2025-4517 — Python tarfile PATH_MAX Symlink Filter Bypass 符号链接过滤器绕过
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。