CVE-2026-77113
中公開済み
apport-unpackにおけるパストラバーサル脆弱性
- 公開済み
- 2026/08/20
- 更新済み
- 2026/08/21
- CNA の割り当て
- canonical
- 観察された証拠
- 2026/08/24
プライマリ CVSS
6.7/ 10中
cvelist · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N概要
Canonical Apport の 2.36.0、2.34.2、2.28.4 より前のバージョンにおける apport-unpack のパストラバーサル脆弱性により、Linux 上で攻撃者がクラッシュレポートファイル内のキー名を制御することで、実行ユーザーの権限で任意のファイルを作成または上書きすることが可能になります。
ソース
CVE-2026-77113に関する技術解説。Apportのapport-unpackにおけるパストラバーサルで、細工されたレポートキーが展開ディレクトリを逸脱し、宛先ディレクトリの外部にファイルを書き込むものです。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。