CVE-2026-40024は、The Sleuth Kitのtsk_recover関数におけるパストラバーサル脆弱性です。この脆弱性により、攻撃者はファイルシステムイメージ内の悪意のあるファイル名やディレクトリパスを利用して、意図された復元ディレクトリ外にファイルを書き込むことが可能になります。影響を受けるバージョンは0.0.0–a3f96b3bc36a8bb1a00c297f77110d4a6e7dd31bであり、バージョン4.15.0で修正されています。
この脆弱性は、攻撃者がファイルシステムイメージを操作し、ファイル名やディレクトリパスにパストラバーサルシーケンス(例:/../)を埋め込むことで、意図された復元ディレクトリ外にファイルを書き込めることを意味します。これにより、攻撃者はシステム設定ファイル(例えば、シェル設定ファイルやcronエントリ)を上書きし、リモートコード実行を達成する可能性があります。特に、The Sleuth Kitがシステム復元やフォレンジック分析に使用されている環境では、この脆弱性の悪用は重大なセキュリティリスクをもたらします。攻撃者は、影響を受けるシステム上で任意のコードを実行し、機密情報を盗み出したり、システムを完全に制御したりする可能性があります。
この脆弱性は、2026年4月8日に公開されました。現時点では、この脆弱性を悪用する公開されているPoCは確認されていませんが、パストラバーサル脆弱性は一般的に悪用が容易であり、将来的に悪用される可能性は高いと考えられます。CISAのKEVリストへの登録状況は不明です。NVD(National Vulnerability Database)の情報も参照し、最新の動向を監視することが重要です。
Digital forensics investigators and security analysts who utilize The Sleuth Kit for analyzing filesystem images are at risk. Specifically, those using older, unpatched versions of the tool in automated workflows or environments with limited access controls are particularly vulnerable. Shared hosting environments where multiple users have access to filesystem images are also at increased risk.
• linux / server:
journalctl -g "tsk_recover" -u the-sleuth-kit | grep -i "path traversal"• linux / server:
lsof | grep /path/to/recovery/directory/../• linux / server:
find / -name '*..*' -print 2>/dev/nulldisclosure
エクスプロイト状況
EPSS
0.03% (8% パーセンタイル)
CISA SSVC
この脆弱性への対応策として、まずThe Sleuth Kitをバージョン4.15.0以降にアップグレードすることを推奨します。アップグレードが困難な場合は、入力ファイルの検証を強化し、ファイル名やディレクトリパスにパストラバーサルシーケンスが含まれていないか確認するカスタムスクリプトを実装することを検討してください。また、WAF(Web Application Firewall)やプロキシサーバーを使用して、悪意のあるファイル名やディレクトリパスを含むリクエストをブロックすることも有効です。ファイルシステムイメージの整合性を定期的にチェックし、不正なファイルが書き込まれていないか監視することも重要です。アップグレード後、tsk_recoverコマンドを使用してテストファイルを作成し、意図したディレクトリにのみファイルが書き込まれていることを確認してください。
Actualizar a la versión 4.15.0 o superior para mitigar la vulnerabilidad de recorrido de ruta. La actualización corrige la forma en que tsk_recover maneja los nombres de archivo, evitando la escritura de archivos fuera del directorio de recuperación previsto. Verificar la integridad de las imágenes de sistema de archivos antes de procesarlas con tsk_recover.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2026-40024は、The Sleuth Kitのtsk_recover関数におけるパストラバーサル脆弱性であり、攻撃者がファイルシステムイメージ内の悪意のあるファイル名を利用して、意図された復元ディレクトリ外にファイルを書き込める可能性があります。
はい、The Sleuth Kitのバージョン0.0.0–a3f96b3bc36a8bb1a00c297f77110d4a6e7dd31bが影響を受けます。
The Sleuth Kitをバージョン4.15.0以降にアップグレードしてください。
現時点では公開されているPoCは確認されていませんが、将来的に悪用される可能性はあります。
The Sleuth Kitの公式アドバイザリは、プロジェクトのウェブサイトまたは関連するセキュリティ情報源で確認してください。
CVSS ベクトル