Asayomu Tech
注目★★★★★GitHub Advisory

rclone の PowerShell スマートクォート脆弱性、SFTP 経由でコマンド実行可能

30秒で把握

  • 1rclone SFTP バックエンドが PowerShell スマートクォートをエスケープしきれず、コマンド注入可能
  • 2SSH ユーザー権限でサーバー側実行される・ファイル名ベースの攻撃でアカウント乗っ取りリスク
  • 3PowerShell デフォルト・SSH exec 有効・ハッシング機能使用の環境で影響・パッチ適用推奨

要約

rclone の SFTP バックエンド実装が PowerShell へのパス文字列を不完全にエスケープしており、攻撃者がファイル名に Unicode スマートクォート (U+2018・U+2019・U+201A・U+201B) を含めることでシェルコマンドを注入できる脆弱性が存在する。ASCII アポストロフィのみを処理し Unicode スマートクォートを通してしまうため、パス文字列の終了と新規ステートメント挿入が可能になる。PowerShell をデフォルトシェルとし SSH exec 有効・サーバー側ハッシング機能を使う環境では、SFTP コラボレータやアップストリーム ストレージが制御するファイル名を経由して SSH 接続ユーザー権限でコマンド実行されるリスクがある。

あなたへの影響

rclone を Windows PowerShell 環境で SFTP サーバーに接続させてハッシング機能を使う運用をしている場合は。

推奨:ファイル名に特殊文字が含まれるケースの挙動を確認し、必要に応じてパッチ適用またはシェル選択の変更を検討すべき。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。