CVE-2026-77113
متوسطتم النشر
ثغرة Path Traversal في apport-unpack
- تم النشر
- 20/08/2026
- محدث
- 21/08/2026
- تخصيص CNA
- canonical
- الأدلة المرصودة
- 24/08/2026
CVSS الأساسي
6.7/ 10متوسط
cvelist · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:Nملخص
Path traversal في apport-unpack في Canonical Apport قبل 2.36.0 و2.34.2 و2.28.4 على Linux يسمح للمهاجم بإنشاء أو الكتابة فوق ملفات عشوائية بصلاحيات المستخدم المنفذ عبر أسماء مفاتيح يتحكم بها المهاجم في ملفات تقارير الأعطال.
المصادر
كتابة فنية لـ CVE-2026-77113، ثغرة اجتياز مسار في أداة apport-unpack التابعة لـ Apport حيث تؤدي مفاتيح التقارير المُصمّمة خصيصًا إلى تجاوز دليل الاستخراج وكتابة ملفات خارج الوجهة المحددة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.