CVE-2026-53940
Conda: Salto de ruta en el punto de entrada durante la instalación de noarch:python (escritura arbitraria de archivos) — implementación canónica de Python
- Publicado
- 21 sept 2026
- Actualizado
- 21 sept 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 6 oct 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 43,8 %
- Fecha del modelo
- 5 oct 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Conda es un gestor de paquetes binarios y entornos a nivel de sistema que se ejecuta en los principales sistemas operativos y plataformas. Antes de la versión 26.5.2, parse_entry_point_def en conda/common/path/python.py aceptaba un comando de punto de entrada no validado proveniente de los metadatos info/link.json de un paquete noarch:python. CreatePythonEntryPointAction en conda/core/path_actions.py interpolaba ese comando en target_short_path, y PrefixPathAction.target_full_path lo unía al prefijo de instalación sin verificar que el resultado permaneciera dentro del directorio bin o Scripts previsto. create_python_entry_point en conda/gateways/disk/create.py luego escribía un contenedor ejecutable en la ruta resultante. Un paquete malicioso podría usar separadores de ruta, segmentos de recorrido o una ruta de comando absoluta para escribir fuera del prefijo o sobrescribir otro punto de entrada dentro del prefijo durante la instalación predeterminada y las transacciones de entorno. Las escrituras fuera del prefijo requieren que exista el directorio padre de destino, mientras que un punto de entrada sobrescrito puede ejecutar Python controlado por el atacante cuando se invoca posteriormente con los privilegios del usuario que realiza la instalación. Este problema se corrigió en la versión 26.5.2.
Fuentes
- 1day-archiveInvestigación
Análisis técnicos en profundidad y análisis de causa raíz de CVEs divulgados recientemente: ingeniería inversa de parches, creación de pruebas de concepto y documentación de técnicas de explotación en la ventana de 1 día.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.