CVE-2026-40024The Sleuth Kit 4.14.0及之前版本的tsk_recover组件存在路径遍历漏洞。攻击者可利用包含../序列的恶意文件系统镜像,将文件写入预期恢复目录之外的任意位置,可能导致覆盖配置文件实现代码执行。
漏洞核心在于The Sleuth Kit的tsk_recover工具在恢复文件时,未对从镜像元数据中提取的文件名进行充分的路径净化。在构建输出文件路径时,程序直接拼接了用户指定的输出目录和镜像内文件的原始名称。如果镜像内文件名包含“../”等跳转序列,路径解析将突破预期的输出目录边界。攻击者可利用此特性,在无需认证的情况下,诱导受害者使用受影响工具处理恶意镜像。一旦文件被写入到系统关键路径(如/etc/cron.d/或用户家目录下的启动脚本),即可利用系统的自动加载机制执行任意命令,造成完整性破坏和潜在的权限提升。