प्लेटफ़ॉर्म
other
घटक
openviking
में ठीक किया गया
0.2.2
CVE-2026-28518 OpenViking में एक पथ पारगमन भेद्यता है। यह भेद्यता हमलावरों को आयात प्रक्रिया के विशेषाधिकारों के साथ अनधिकृत फ़ाइलों को लिखने की अनुमति देती है। यह भेद्यता OpenViking के संस्करण 0.2.1 और उससे पहले के संस्करणों को प्रभावित करती है। कमिट 46b3e76 में इस समस्या का समाधान किया गया है।
यह भेद्यता हमलावरों को दुर्भावनापूर्ण ZIP अभिलेखागार बनाकर, जिसमें सदस्य नामों में पारगमन अनुक्रम, पूर्ण पथ या ड्राइव उपसर्ग शामिल हैं, आयात प्रक्रिया के विशेषाधिकारों के साथ मनमाने ढंग से फ़ाइलों को ओवरराइट या बनाने की अनुमति देती है। एक सफल शोषण सिस्टम पर महत्वपूर्ण प्रभाव डाल सकता है, जिससे संवेदनशील डेटा का समझौता, सिस्टम का नियंत्रण या सेवा से इनकार हो सकता है। हमलावर महत्वपूर्ण सिस्टम फ़ाइलों को संशोधित कर सकते हैं, दुर्भावनापूर्ण कोड इंजेक्ट कर सकते हैं या अन्य संवेदनशील कार्यों को कर सकते हैं।
यह भेद्यता अभी तक सक्रिय रूप से शोषण नहीं की गई है, लेकिन इसका सार्वजनिक रूप से खुलासा किया गया है और इसका शोषण करने के लिए एक प्रमाण-अवधारणा (PoC) मौजूद हो सकता है। CISA KEV सूची में इसकी स्थिति अभी तक निर्धारित नहीं की गई है। इस भेद्यता की संभावना मध्यम है क्योंकि यह एक सामान्य भेद्यता वर्ग है और इसका शोषण अपेक्षाकृत सरल हो सकता है।
Organizations and individuals utilizing OpenViking for package management or deployment are at risk. This includes environments where .ovpack files are imported from untrusted sources or where the OpenViking process runs with elevated privileges. Shared hosting environments where multiple users share the same OpenViking instance are particularly vulnerable.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.01% (0% शतमक)
CISA SSVC
CVSS वेक्टर
सबसे प्रभावी शमन उपाय OpenViking को कमिट 46b3e76 या बाद के संस्करण में अपडेट करना है। यदि तत्काल अपग्रेड संभव नहीं है, तो .ovpack फ़ाइलों के आयात को अक्षम करने पर विचार करें। यदि यह संभव नहीं है, तो फ़ाइल आयात प्रक्रिया के लिए इनपुट सत्यापन लागू करें ताकि यह सुनिश्चित किया जा सके कि सदस्य नाम पारगमन अनुक्रम या पूर्ण पथ शामिल नहीं हैं। एक वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करके पथ पारगमन हमलों को कम किया जा सकता है, लेकिन यह एक पूर्ण समाधान नहीं है।
Actualice OpenViking a la versión posterior al commit 46b3e76e28b9b3eee73693720c9ec48820228b72. Esto corrige la vulnerabilidad de path traversal al importar archivos .ovpack. Asegúrese de obtener la actualización desde la fuente oficial de Volcengine.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-28518 OpenViking में एक भेद्यता है जो हमलावरों को अनधिकृत फ़ाइलों को लिखने की अनुमति देती है। यह .ovpack फ़ाइलों के आयात के दौरान होता है।
यदि आप OpenViking के संस्करण 0.2.1 से पहले का उपयोग कर रहे हैं, तो आप प्रभावित हैं। नवीनतम संस्करण में समस्या का समाधान किया गया है।
OpenViking को कमिट 46b3e76 या बाद के संस्करण में अपडेट करें। यदि अपग्रेड संभव नहीं है, तो .ovpack फ़ाइलों के आयात को अक्षम करें।
अभी तक सक्रिय शोषण की कोई रिपोर्ट नहीं है, लेकिन सार्वजनिक रूप से खुलासा किया गया है और PoC मौजूद हो सकता है।
OpenViking की आधिकारिक सलाह के लिए OpenViking के आधिकारिक वेबसाइट या GitHub रिपॉजिटरी की जाँच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।