CVE-2026-55168
Runtipi: Escrita arbitrária de arquivos autenticada via plantio de symlink na restauração de backup
- Publicado
- 21 de ago. de 2026
- Atualizado
- 25 de ago. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 28 de ago. de 2026
CVSS primário
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 43,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Runtipi é um orquestrador pessoal de servidor doméstico. Nas versões 4.10.0 e anteriores, o Runtipi aceita links simbólicos de um arquivo de backup controlado pelo atacante e os copia para caminhos de aplicativos ativos durante o fluxo de restauração de backup. Um atacante autenticado pode plantar `user-config/app.env` como um link simbólico para um caminho arbitrário acessível e, em seguida, enviar `PUT /api/user-config/demoapp3:_user` com conteúdo `appEnv` controlado pelo atacante. O `FilesystemService.writeTextFile()` segue o link plantado, permitindo que o conteúdo seja gravado fora do limite pretendido do diretório de restauração e de user-config, com as permissões do processo Runtipi. Este problema foi corrigido na versão 4.10.1.
Fontes
1Exploit de prova de conceito para CVE-2026-55168 demonstrando escrita arbitrária de arquivo autenticada via plantio de symlink durante restauração de backup no Runtipi.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.