Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-77113 — Технический разбор CVE-2026-77113, обход пути в apport-unpack из состава Apport, при котором специально сформированные ключи отчёта выходят за пределы каталога извлечения и записывают файлы за пределами целевого каталога. | Kitploit
Инструменты/GitHubGitHub/0xroi/cve-2026-77113
Анализ уязвимостейСтатьи и ИсследованияОбучение и Образование
GitHub0xroi/cve-2026-77113

CVE-2026-77113

Технический разбор CVE-2026-77113, обход пути в apport-unpack из состава Apport, при котором специально сформированные ключи отчёта выходят за пределы каталога извлечения и записывают файлы за пределами целевого каталога.

Репозиторий
4 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обход пути в Apport apport-unpack (CVE-2026-77113)

https://youtu.be/CdM1Xtnx0uQ

Уязвимость обхода пути в apport-unpack из Apport позволяла управляемым атакующим ключам отчёта выходить за пределы указанного каталога извлечения.

Специально сформированный отчёт, содержащий:

root@kitploit:~
../escaped: owned-by-report

мог привести к тому, что apport-unpack запишет значение в путь за пределами запрошенного каталога назначения.

Затронутый путь кода

Уязвимый поток выполнения выглядел следующим образом:

root@kitploit:~
Untrusted report
      ↓
ProblemReport.load()
      ↓
Attacker-controlled key
      ↓
os.path.join(destination, key)
      ↓
File write outside destination

ProblemReport.__setitem__() уже ограничивал обычные ключи отчёта, но при загрузке отчётов та же проверка применялась непоследовательно.

Скачать инструмент