注目★★★★★GitHub Advisory
rclone の PowerShell スマートクォート脆弱性、SFTP 経由でコマンド実行可能
30秒で把握
- 1rclone SFTP バックエンドが PowerShell スマートクォートをエスケープしきれず、コマンド注入可能
- 2SSH ユーザー権限でサーバー側実行される・ファイル名ベースの攻撃でアカウント乗っ取りリスク
- 3PowerShell デフォルト・SSH exec 有効・ハッシング機能使用の環境で影響・パッチ適用推奨
要約
rclone の SFTP バックエンド実装が PowerShell へのパス文字列を不完全にエスケープしており、攻撃者がファイル名に Unicode スマートクォート (U+2018・U+2019・U+201A・U+201B) を含めることでシェルコマンドを注入できる脆弱性が存在する。ASCII アポストロフィのみを処理し Unicode スマートクォートを通してしまうため、パス文字列の終了と新規ステートメント挿入が可能になる。PowerShell をデフォルトシェルとし SSH exec 有効・サーバー側ハッシング機能を使う環境では、SFTP コラボレータやアップストリーム ストレージが制御するファイル名を経由して SSH 接続ユーザー権限でコマンド実行されるリスクがある。
あなたへの影響
rclone を Windows PowerShell 環境で SFTP サーバーに接続させてハッシング機能を使う運用をしている場合は。
推奨:ファイル名に特殊文字が含まれるケースの挙動を確認し、必要に応じてパッチ適用またはシェル選択の変更を検討すべき。