CVE-2026-77113
Pfad-Traversal-Schwachstelle in apport-unpack
- Veröffentlicht
- 20.08.2026
- Aktualisiert
- 21.08.2026
- CNA zuweisen
- canonical
- Beweise beobachtet
- 24.08.2026
Primäres CVSS
cvelist · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:NZusammenfassung
Pfad-Traversal in apport-unpack in Canonical Apport vor 2.36.0, 2.34.2 und 2.28.4 unter Linux ermöglicht einem Angreifer, beliebige Dateien mit den Rechten des ausführenden Benutzers zu erstellen oder zu überschreiben, über vom Angreifer kontrollierte Schlüsselnamen in Crash-Report-Dateien.
Quellen
Technische Analyse zu CVE-2026-77113, einer Pfad-Traversal-Schwachstelle in Apports apport-unpack, bei der präparierte Berichtsschlüssel das Extraktionsverzeichnis verlassen und Dateien außerhalb des Zielverzeichnisses schreiben.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.