
Analisi tecnica della CVE-2026-77113, una vulnerabilità di path traversal in apport-unpack di Apport in cui chiavi di report appositamente create fuoriescono dalla directory di estrazione e scrivono file al di fuori della destinazione.
apport-unpack: attraversamento del percorso (CVE-2026-77113)Una vulnerabilità di attraversamento del percorso in apport-unpack di Apport consentiva che chiavi di report controllate dall'attaccante sfuggissero alla directory di estrazione specificata.
Un report appositamente creato contenente:
../escaped: owned-by-report
poteva indurre apport-unpack a scrivere il valore in un percorso al di fuori della directory di destinazione richiesta.
Il flusso vulnerabile era essenzialmente:
Untrusted report
↓
ProblemReport.load()
↓
Attacker-controlled key
↓
os.path.join(destination, key)
↓
File write outside destination
ProblemReport.__setitem__() limitava già le chiavi di report normali, ma il caricamento dei report non applicava coerentemente la stessa convalida.