كل الثغرات
متوسطCVE-2026-54250

ثغرة انتقال المسار في أرشيف ZIP عند فك ضغط النسخ الاحتياطية لـ etcd في K3s

35
درجة الخطر
5.8
CVSS
0%
EPSS
CWE-22
التصنيف

الوصف

توجد ثغرة انتقال مسار في وظيفة فك ضغط النسخ الاحتياطية لـ etcd في K3s تسمح بكتابة ملفات إلى أي موقع على نظام الملفات عند استعادة أرشيف ZIP يحتوي على أسماء مصممة خصيصاً.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14

CVE-2026-54250 — ثغرة انتقال المسار في أرشيف ZIP عند فك ضغط النسخ الاحتياطية لـ etcd في K3s — منصة الرصد السيبراني