
CVE-2026-77113 के लिए तकनीकी विवरण, Apport के apport-unpack में एक पाथ ट्रैवर्सल जहाँ क्राफ्टेड रिपोर्ट कुंजियाँ निष्कर्षण निर्देशिका से बाहर निकलकर गंतव्य के बाहर फ़ाइलें लिख सकती हैं।
apport-unpack पाथ ट्रैवर्सल (CVE-2026-77113)Apport के apport-unpack में एक पाथ ट्रैवर्सल समस्या ने हमलावर-नियंत्रित रिपोर्ट कुंजियों को निर्दिष्ट निष्कर्षण निर्देशिका से बाहर निकलने की अनुमति दी।
एक विशेष रूप से तैयार की गई रिपोर्ट, जिसमें निम्नलिखित शामिल है:
../escaped: owned-by-report
ऐसी रिपोर्ट के कारण apport-unpack मान को अनुरोधित गंतव्य निर्देशिका के बाहर किसी पथ पर लिख सकता था।
असुरक्षित प्रवाह मूल रूप से इस प्रकार था:
Untrusted report
↓
ProblemReport.load()
↓
Attacker-controlled key
↓
os.path.join(destination, key)
↓
File write outside destination
ProblemReport.__setitem__() पहले से ही सामान्य रिपोर्ट कुंजियों को प्रतिबंधित करता था, लेकिन रिपोर्ट लोडिंग उसी सत्यापन को लगातार लागू नहीं करती थी।