كل الثغرات
متوسطCVE-2026-54250
ثغرة انتقال المسار في أرشيف ZIP عند فك ضغط النسخ الاحتياطية لـ etcd في K3s
35
درجة الخطر
5.8
CVSS
0%
EPSS
CWE-22
التصنيف
الوصف
توجد ثغرة انتقال مسار في وظيفة فك ضغط النسخ الاحتياطية لـ etcd في K3s تسمح بكتابة ملفات إلى أي موقع على نظام الملفات عند استعادة أرشيف ZIP يحتوي على أسماء مصممة خصيصاً.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
نُشرت: 2026-07-14