CVE-2026-55168
Runtipi: Escritura arbitraria de archivos autenticada mediante enlace simbólico en la restauración de copias de seguridad
- Publicado
- 21 ago 2026
- Actualizado
- 25 ago 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 28 ago 2026
CVSS primario
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:HBajo · próximos 30 días
- Percentil
- 43,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Runtipi es un orquestador personal de servidores domésticos. En 4.10.0 y versiones anteriores, Runtipi acepta enlaces simbólicos de un archivo de copia de seguridad controlado por el atacante y los copia en rutas de aplicaciones activas durante el flujo de restauración de la copia de seguridad. Un atacante autenticado puede colocar user-config/app.env como un enlace simbólico a una ruta arbitraria accesible y luego enviar PUT /api/user-config/demoapp3:_user con contenido appEnv controlado por el atacante. FilesystemService.writeTextFile() sigue el enlace colocado, lo que permite escribir contenido fuera del límite previsto del directorio de restauración y user-config con los permisos del proceso de Runtipi. Este problema se corrige en la versión 4.10.1.
Fuentes
1Exploit de prueba de concepto para CVE-2026-55168 que demuestra escritura arbitraria de archivos autenticada mediante la siembra de enlaces simbólicos durante la restauración de copias de seguridad en Runtipi.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.