CVE-2026-44340

Рік
2026
Опубліковано
8 тра 2026
Відомі уражені пристрої
0
Оцінка CVSS
Н/Д

Що таке CVE-2026-44340?

PraisonAI — це багатоагентна система команд. До версії 4.6.37 помічник _safe_extractall, через який проходять усі потоки отримання рецептів, публікації рецептів і розпакування рецептів, перевіряє ім’я кожного члена архіву для абсолютних шляхів, .. сегментів і дозволеного шляху, але не перевіряє member.linkname, не відхиляє елементи символічного посилання/жорсткого посилання та викликає tar.extractall(dest_dir) без filter="дані". Пакет, який містить символічне посилання з назвою всередині dest_dir, але ім’я посилання вказує за його межі, за яким іде звичайний файл, шлях якого проходить через щойно створене символічне посилання, не використовує dest_di

Популярні запитання

Наскільки критична CVE-2026-44340?

CVE-2026-44340 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.

Що означає оцінка CVSS для CVE-2026-44340?

CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-44340 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.

Які пристрої уражені CVE-2026-44340?

Список пристроїв, підтверджено уражених CVE-2026-44340, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.

Як усунути або мінімізувати CVE-2026-44340?

Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.