apport-unpack のパストラバーサル (CVE-2026-77113)Apport の apport-unpack におけるパストラバーサルの問題により、攻撃者が制御するレポートキーが、指定された展開ディレクトリの外へ逃れることが可能でした。
次の内容を含む細工されたレポート:
../escaped: owned-by-report
これにより、apport-unpack は、要求された宛先ディレクトリの外にあるパスへ値を書き込む可能性がありました。
脆弱なフローは基本的に次のとおりです:
Untrusted report
↓
ProblemReport.load()
↓
Attacker-controlled key
↓
os.path.join(destination, key)
↓
File write outside destination
ProblemReport.__setitem__() は通常のレポートキーをすでに制限していましたが、レポートの読み込み時には同じ検証が一貫して適用されていませんでした。