Ad

CVE-2026-65010

MEDIUM CVSS 4.0: 4,4 EPSS 0.13%
Обновлено 23 июля 2026
Datasets
Параметр Значение
CVSS 4,4 (MEDIUM)
Тип уязвимости CWE-61 (Переход по символическим ссылкам)
Поставщик Datasets
Публичный эксплойт Нет

Наборы данных до версии 5.00, исправленные в коммите ad2d853, содержат уязвимость, связанную с отслеживанием символических ссылок в Extractor.extract(), которая позволяет локальным злоумышленникам записывать произвольные файлы, предварительно размещая символические ссылки в предсказуемых путях вывода. Злоумышленники могут перенаправить извлечение архива в произвольные места файловой системы в средах с общим кэшем, что позволяет перезаписать конфиденциальные файлы и потенциально повысить привилегии или выполнить код.

Показать оригинальное описание (EN)

Datasets through 5.00, fixed in commit ad2d853, contains a symlink-following vulnerability in Extractor.extract() that allows local attackers to write arbitrary files by pre-planting symlinks at predictable output paths. Attackers can redirect archive extraction to arbitrary filesystem locations in shared-cache environments, enabling overwrite of sensitive files and potential privilege escalation or code execution.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Связанные уязвимости