CVE-2026-40024 描述了 The Sleuth Kit 中的路径遍历漏洞,存在于 0.0.0–a3f96b3bc36a8bb1a00c297f77110d4a6e7dd31b 版本及之前。该漏洞允许攻击者通过构造包含路径遍历序列的文件名或目录路径,将文件写入到预期恢复目录之外的任意位置,从而可能导致代码执行。该漏洞已于 4.15.0 版本修复。
攻击者可以利用此漏洞创建恶意的文件系统镜像,其中包含嵌入在文件名中的 /../ 序列。当 tsk_recover 处理这些恶意镜像时,它会将文件写入输出目录之外,从而可能覆盖 shell 配置文件或 cron 条目,最终导致代码执行。这种攻击模式类似于其他文件系统相关的漏洞,可能导致系统被完全控制。攻击者可以利用此漏洞获取敏感信息、安装恶意软件或进行其他恶意活动,对系统安全造成严重威胁。
目前尚无公开的漏洞利用程序 (PoC),但该漏洞的潜在影响较高,因为它可能导致代码执行。该漏洞已于 2026 年 4 月 8 日公开,并已添加到 NVD 数据库中。CISA 尚未将其添加到 KEV 目录,但由于其潜在影响,应密切关注其发展。
Digital forensics investigators and security analysts who utilize The Sleuth Kit for analyzing filesystem images are at risk. Specifically, those using older, unpatched versions of the tool in automated workflows or environments with limited access controls are particularly vulnerable. Shared hosting environments where multiple users have access to filesystem images are also at increased risk.
• linux / server:
journalctl -g "tsk_recover" -u the-sleuth-kit | grep -i "path traversal"• linux / server:
lsof | grep /path/to/recovery/directory/../• linux / server:
find / -name '*..*' -print 2>/dev/nulldisclosure
漏洞利用状态
EPSS
0.03% (8% 百分位)
CISA SSVC
为了缓解此漏洞,建议立即升级到 The Sleuth Kit 4.15.0 或更高版本。如果无法立即升级,可以考虑使用文件系统权限控制,限制 tsk_recover 进程对文件系统的写入权限,仅允许其写入预期恢复目录。此外,可以配置 Web 应用防火墙 (WAF) 或代理服务器,过滤包含路径遍历序列的文件名或目录路径的请求。在升级后,请验证修复是否成功,例如通过尝试使用包含 /../ 序列的文件名进行恢复操作,确认文件是否被写入到预期目录。
Actualizar a la versión 4.15.0 o superior para mitigar la vulnerabilidad de recorrido de ruta. La actualización corrige la forma en que tsk_recover maneja los nombres de archivo, evitando la escritura de archivos fuera del directorio de recuperación previsto. Verificar la integridad de las imágenes de sistema de archivos antes de procesarlas con tsk_recover.
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2026-40024 是 The Sleuth Kit 0.0.0–a3f96b3bc36a8bb1a00c297f77110d4a6e7dd31b 及之前版本中的一个路径遍历漏洞,攻击者可利用它将文件写入预期目录之外的任意位置。
如果您正在使用 The Sleuth Kit 0.0.0–a3f96b3bc36a8bb1a00c297f77110d4a6e7dd31b 或更早版本,则可能受到影响。
建议立即升级到 The Sleuth Kit 4.15.0 或更高版本。
目前尚无公开的漏洞利用程序,但由于其潜在影响,应密切关注其发展。
请查阅 The Sleuth Kit 项目的官方网站或相关安全公告。
CVSS 向量