
Informe técnico para CVE-2026-77113, un path traversal en apport-unpack de Apport donde las claves de informe manipuladas escapan del directorio de extracción y escriben archivos fuera del destino.
apport-unpack Recorrido de rutas (CVE-2026-77113)Un fallo de recorrido de rutas en apport-unpack de Apport permitía que claves de informe controladas por el atacante escaparan del directorio de extracción especificado.
Un informe manipulado que contenga:
../escaped: owned-by-report
podía hacer que apport-unpack escribiera el valor en una ruta fuera del directorio de destino solicitado.
El flujo vulnerable era esencialmente:
Untrusted report
↓
ProblemReport.load()
↓
Attacker-controlled key
↓
os.path.join(destination, key)
↓
File write outside destination
ProblemReport.__setitem__() ya restringía las claves de informe normales, pero la carga de informes no aplicaba de forma consistente la misma validación.