
Technische Analyse zu CVE-2026-77113, einer Pfad-Traversal-Schwachstelle in Apports apport-unpack, bei der präparierte Berichtsschlüssel das Extraktionsverzeichnis verlassen und Dateien außerhalb des Zielverzeichnisses schreiben.
apport-unpack Path Traversal (CVE-2026-77113)Eine Path-Traversal-Schwachstelle in Apports apport-unpack ermöglichte es angreiferkontrollierten Report-Schlüsseln, das angegebene Extraktionsverzeichnis zu verlassen.
Ein präparierter Report mit folgendem Inhalt:
../escaped: owned-by-report
konnte dazu führen, dass apport-unpack den Wert in einen Pfad außerhalb des angeforderten Zielverzeichnisses schrieb.
Der anfällige Ablauf war im Wesentlichen:
Untrusted report
↓
ProblemReport.load()
↓
Attacker-controlled key
↓
os.path.join(destination, key)
↓
File write outside destination
ProblemReport.__setitem__() schränkte normale Report-Schlüssel bereits ein, aber beim Laden von Reports wurde dieselbe Validierung nicht durchgängig angewendet.