
Write-up técnico para CVE-2026-77113, um path traversal no apport-unpack do Apport onde chaves de relatório forjadas escapam do diretório de extração e gravam arquivos fora do destino.
apport-unpack do Apport (CVE-2026-77113)Uma questão de traversal de caminho no apport-unpack do Apport permitia que chaves de relatório controladas pelo atacante escapassem do diretório de extração especificado.
Um relatório criado contendo:
../escaped: owned-by-report
poderia fazer com que apport-unpack gravasse o valor em um caminho fora do diretório de destino solicitado.
O fluxo vulnerável era essencialmente:
Relatório não confiável
↓
ProblemReport.load()
↓
Chave controlada pelo atacante
↓
os.path.join(destination, key)
↓
Gravação de arquivo fora do destino
ProblemReport.__setitem__() já restringia chaves normais de relatório, mas o carregamento de relatórios não aplicava consistentemente a mesma validação.