发现 BusyBox 中存在一个安全漏洞。其 tar 小程序在处理具有不安全目标外观的符号链接(symlink)和硬链接(hardlink)条目时,采用延迟创建链接的方式,但在最终创建链接后,并未验证解析后的目标路径是否仍然位于提取目录之内。攻击者可以利用一个目标路径恰好为 “..” 的符号链接,结合一个延迟创建的硬链接,在提取目录之外创建新文件;或者通过重复使用提取目录处理多个归档文件,替换该目录之外的现有文件。如果以 elevated privileges(高权限)执行归档提取操作,此漏洞可能导致权限提升或任意
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Red Hat | Red Hat Enterprise Linux 6 | - |
cpe:/o:redhat:enterprise_linux:6
|
|
| Red Hat | Red Hat Hardened Images | - |
cpe:/a:redhat:hummingbird:1
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-107935 | 9.3 CRITICAL | gvisor-tap-vsock 远程任意文件删除漏洞 |
| CVE-2026-108093 | 5.5 MEDIUM | GIMP XCF加载空指针解引用拒绝服务漏洞 |
| CVE-2026-108063 | 5.5 MEDIUM | Libhangul hanja_new() 空指针解引用漏洞 |
| CVE-2026-107889 | 5.5 MEDIUM | Keycloak-services 登录页存储型XSS漏洞 |
| CVE-2026-107655 | 4.0 MEDIUM | Cups 远程拒绝服务漏洞 |
暂无评论