Zed < 0.224.4 複数のパストラバーサルの脆弱性

high Nessus プラグイン ID 300838

概要

リモートホストにインストールされているコードエディターは、複数のパストラバーサルの脆弱性の影響を受けています。

説明

リモートホストにインストールされている Zed のバージョンが 0.224.4 より前です。そのため、以下の複数の脆弱性の影響を受けます。

- Zip Slip パストラバーサルの脆弱性が、拡張アーカイブ抽出機能に存在します。extract_zip() 関数は、パストラバーサルシーケンス用の ZIP エントリファイル名を検証できません。これにより、悪意のある拡張が、細工された ZIP アーカイブをダウンロードおよび抽出することで、指定されたサンドボックスディレクトリ外にファイルを書き込むことができます。
(CVE-2026-27800)

- 拡張インストーラー tar エクストラクターにパストラバーサルの脆弱性が存在します。tar エクストラクターは、検証なしでアーカイブからシンボリックリンクを作成し、パスガードは、シンボリックリンクを解決せずに字句を用いるプレフィックスのチェックのみを実行します。攻撃者は、外部を指し示す拡張 workdir の内部でシンボリックリンクを作成し、そのシンボリックリンクを通してファイルを書き込むことで、任意のホストパスへの書き込みを引き起こす tar を出荷する可能性があります。これは、拡張サンドボックスをエスケープし、コードを実行できるようにします。(CVE-2026-27976)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Zed をバージョン 0.224.4 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?40dcf12c

http://www.nessus.org/u?1364719b

プラグインの詳細

深刻度: High

ID: 300838

ファイル名: zed_0_224_4.nasl

バージョン: 1.1

タイプ: local

エージェント: windows, macosx, unix

ファミリー: Artificial Intelligence

公開日: 2026/3/5

更新日: 2026/3/5

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-27976

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:zed:zed

必要な KB アイテム: installed_sw/Zed

パッチ公開日: 2026/2/25

脆弱性公開日: 2026/2/25

参照情報

CVE: CVE-2026-27800, CVE-2026-27976