
كتابة فنية لـ CVE-2026-77113، ثغرة اجتياز مسار في أداة apport-unpack التابعة لـ Apport حيث تؤدي مفاتيح التقارير المُصمّمة خصيصًا إلى تجاوز دليل الاستخراج وكتابة ملفات خارج الوجهة المحددة.
apport-unpack من Apport (CVE-2026-77113)ثغرة اجتياز المسار في apport-unpack الخاص بـ Apport سمحت لمفاتيح التقرير التي يتحكم بها المهاجم بتجاوز دليل الاستخراج المحدد.
تقرير مُصمَّم بعناية يحتوي على:
../escaped: owned-by-report
قد يؤدي ذلك إلى قيام apport-unpack بكتابة القيمة في مسار خارج دليل الوجهة المطلوب.
كان التدفق المعرَّض للثغرة في الأساس كما يلي:
Untrusted report
↓
ProblemReport.load()
↓
Attacker-controlled key
↓
os.path.join(destination, key)
↓
File write outside destination
كان ProblemReport.__setitem__() يقيد بالفعل مفاتيح التقرير العادية، لكن تحميل التقرير لم يفرض التحقق نفسه بشكل متسق.