
apport-unpack 路径遍历 (CVE-2026-77113)Apport 的 apport-unpack 存在一个路径遍历问题,攻击者控制的报告键可借此逃逸出指定的提取目录。
包含以下内容的特制报告:
../escaped: owned-by-report
可导致 apport-unpack 将值写入请求的目标目录之外的路径。
漏洞流程本质上如下:
Untrusted report
↓
ProblemReport.load()
↓
Attacker-controlled key
↓
os.path.join(destination, key)
↓
File write outside destination
ProblemReport.__setitem__() 已对正常的报告键进行了限制,但报告加载过程并未始终如一地执行相同的验证。