CVE-2026-77113
apport-unpack में पाथ ट्रैवर्सल भेद्यता
- प्रकाशित
- 20 अग॰ 2026
- अद्यतन
- 21 अग॰ 2026
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
cvelist · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:Nसारांश
Linux पर Canonical Apport के 2.36.0, 2.34.2 और 2.28.4 से पहले के संस्करणों में apport-unpack में पाथ ट्रैवर्सल की समस्या है, जिससे एक हमलावर क्रैश रिपोर्ट फ़ाइलों में हमलावर-नियंत्रित कुंजी नामों के माध्यम से निष्पादित उपयोगकर्ता के विशेषाधिकारों के साथ मनमानी फ़ाइलें बना या अधिलेखित कर सकता है।
स्रोत
CVE-2026-77113 के लिए तकनीकी विवरण, Apport के apport-unpack में एक पाथ ट्रैवर्सल जहाँ क्राफ्टेड रिपोर्ट कुंजियाँ निष्कर्षण निर्देशिका से बाहर निकलकर गंतव्य के बाहर फ़ाइलें लिख सकती हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।