## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DPTSEC-CVE-2026-22444
# CVE-2026-22444
Уязвимость проверки UNC-путей в Apache Solr
## Обзор
Эта уязвимость была обнаружена и раскрыта Apache в 2025 году. Она затрагивает функциональность создания ядра Apache Solr, где сетевой доступ к UNC-путям происходит до выполнения проверок валидации путей. В системах Windows, работающих в автономном режиме, это приводит к RCE, когда аутентификация не включена или у пользователя есть разрешения на создание ядер.
## Раскрытие
Уязвимость была сообщена Apache и публично раскрыта в списке рассылки oss-security:
**Официальное уведомление:** https://www.openwall.com/lists/oss-security/2026/01/20/5
## Технические детали
Уязвимость существует в `CoreContainer.java`, где конструктор `CoreDescriptor` запускает сетевые операции до проверки UNC-путей:
* `instancePath.toAbsolutePath()` может разрешать UNC-пути по сети
* Проверки `Files.exists()` выполняют сетевые вызовы