CVE-2026-30853calibre是一款跨平台电子书管理器,用于查看、转换、编辑和组织电子书。9.5.0之前的版本中,RocketBook(.rb)输入插件存在路径遍历漏洞,攻击者可以通过构造恶意的.rb文件,在calibre进程具有写权限的任意路径下写入任意文件。该漏洞与CVE-2026-26065修复的PDB阅读器漏洞属于同一类型,但当时修复未应用到RB阅读器。攻击成功需要用户打开或转换特制的.rb文件,CVSS评分为5.0,属于中等严重程度。
该路径遍历漏洞位于calibre的src/calibre/ebooks/rb/reader.py文件中。漏洞根源在于处理.rb文件时未对文件路径进行充分的验证和清理。攻击者可以通过在.rb文件中嵌入包含路径遍历序列(如../)的文件路径,使得calibre在解析和写入文件时,将文件内容写入攻击者指定的目标路径。攻击者可以利用此漏洞覆盖系统关键文件、配置文件或植入恶意代码。由于攻击向量为本地(AV:L)且需要用户交互(UI:R),实际利用难度中等。calibre进程以当前用户权限运行,因此攻击者只能写入该用户有权访问的路径。