CVE-2026-77113
Vulnerabilidad de Path Traversal en apport-unpack
- Publicado
- 20 ago 2026
- Actualizado
- 21 ago 2026
- Asignación de CNA
- canonical
- Evidencia observada
- 24 ago 2026
CVSS primario
cvelist · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:NResumen
Path traversal en apport-unpack en Canonical Apport antes de 2.36.0, 2.34.2 y 2.28.4 en Linux permite a un atacante crear o sobrescribir archivos arbitrarios con los privilegios del usuario que ejecuta el proceso mediante nombres de clave controlados por el atacante en archivos de informe de fallos.
Fuentes
Informe técnico para CVE-2026-77113, un path traversal en apport-unpack de Apport donde las claves de informe manipuladas escapan del directorio de extracción y escriben archivos fuera del destino.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.