CVE-2026-77113
中已发布
apport-unpack 中的路径遍历漏洞
- 已发布
- 2026年8月20日
- 已更新
- 2026年8月21日
- 分配 CNA
- canonical
- 观察到的证据
- 2026年8月24日
初级CVSS
6.7/ 10中
cvelist · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N总结
Canonical Apport 在 Linux 上的 2.36.0、2.34.2 和 2.28.4 之前的版本中,apport-unpack 存在路径遍历漏洞,攻击者可通过崩溃报告文件中攻击者控制的键名,以执行用户的权限创建或覆盖任意文件。
来源
CVE-2026-77113 的技术分析:Apport 的 apport-unpack 中存在路径遍历漏洞,特制的报告键可逃逸提取目录,并在目标目录之外写入文件。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。