Наборы данных до версии 5.00, исправленные в коммите ad2d853, содержат уязвимость, связанную с отслеживанием символических ссылок в Extractor.extract(), которая позволяет локальным злоумышленникам записывать произвольные файлы, предварительно размещая символические ссылки в предсказуемых путях вывода. Злоумышленники могут перенаправить извлечение архива в произвольные места файловой системы в средах с общим кэшем, что позволяет перезаписать конфиденциальные файлы и потенциально повысить привилегии или выполнить код.
Показать оригинальное описание (EN)
Datasets through 5.00, fixed in commit ad2d853, contains a symlink-following vulnerability in Extractor.extract() that allows local attackers to write arbitrary files by pre-planting symlinks at predictable output paths. Attackers can redirect archive extraction to arbitrary filesystem locations in shared-cache environments, enabling overwrite of sensitive files and potential privilege escalation or code execution.
Характеристики атаки
Последствия
Строка CVSS v4.0