CVE-2026-77113
Vulnerabilità di Path Traversal in apport-unpack
- Pubblicato
- 20 ago 2026
- Aggiornato
- 21 ago 2026
- Assegnazione CNA
- canonical
- Evidenza osservata
- 24 ago 2026
CVSS primario
cvelist · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:NRiepilogo
Path traversal in apport-unpack in Canonical Apport before 2.36.0, 2.34.2, and 2.28.4 on Linux consente a un attaccante di creare o sovrascrivere file arbitrari con i privilegi dell'utente in esecuzione tramite nomi di chiave controllati dall'attaccante nei file di crash report.
Fonti
Analisi tecnica della CVE-2026-77113, una vulnerabilità di path traversal in apport-unpack di Apport in cui chiavi di report appositamente create fuoriescono dalla directory di estrazione e scrivono file al di fuori della destinazione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.