
Технический разбор CVE-2026-77113, обход пути в apport-unpack из состава Apport, при котором специально сформированные ключи отчёта выходят за пределы каталога извлечения и записывают файлы за пределами целевого каталога.
apport-unpack (CVE-2026-77113)Уязвимость обхода пути в apport-unpack из Apport позволяла управляемым атакующим ключам отчёта выходить за пределы указанного каталога извлечения.
Специально сформированный отчёт, содержащий:
../escaped: owned-by-report
мог привести к тому, что apport-unpack запишет значение в путь за пределами запрошенного каталога назначения.
Уязвимый поток выполнения выглядел следующим образом:
Untrusted report
↓
ProblemReport.load()
↓
Attacker-controlled key
↓
os.path.join(destination, key)
↓
File write outside destination
ProblemReport.__setitem__() уже ограничивал обычные ключи отчёта, но при загрузке отчётов та же проверка применялась непоследовательно.