Версии NLTK до 3.10.3 содержат уязвимость обхода ограничения файловой системы в методах Downloader.download и Downloader.incr_download, которая позволяет злоумышленникам перезаписывать файлы за пределами корня установки через ранее существовавшие жесткие ссылки. Злоумышленники, имеющие доступ на запись в общий каталог загрузчика, могут создавать жесткие ссылки, указывающие на внешние корневые файлы, которые затем перезаписываются во время обычного извлечения пакета, изменяя файлы за пределами предполагаемого дерева установки.
Показать оригинальное описание (EN)
NLTK versions before 3.10.3 contain a filesystem containment bypass vulnerability in the Downloader.download and Downloader.incr_download methods that allows attackers to overwrite files outside the install root through pre-existing hardlinks. Attackers with write access to a shared downloader directory can create hardlinks pointing to outside-root files that are then overwritten during normal package extraction, mutating files outside the intended install tree.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Nltk Nltk
cpe:2.3:a:nltk:nltk:*:*:*:*:*:*:*:*
|
— |
3.10.3
|