Ad

CVE-2026-49846

HIGH CVSS 3.1: 7,5 EPSS 0.50%
Обновлено 30 сентября 2026
libks
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-697, CWE-22 (Обход пути)
Поставщик libks
Публичный эксплойт Нет

libks обеспечивает базовую поддержку продуктов signalwire C. До версии 2.0.11 функция clean_uri() в анализаторе HTTP-запросов libks не могла отклонить URI, путь которых содержит больше сегментов, чем может вместить внутренний буфер канонизации. Шаг канонизации автоматически передает такие URI с неповрежденными встроенными последовательностями «..», обеспечивая обход пути любому потребителю, который позже объединяет URI с путем файловой системы.

Версия 2.0.11 исправляет проблему.

Показать оригинальное описание (EN)

libks provides foundational support for signalwire C products. Prior to version 2.0.11, `clean_uri()` in libks's HTTP request parser fails to reject URIs whose path has more segments than its internal canonicalization buffer can hold. The canonicalization step silently passes such URIs through with embedded ".." sequences intact, enabling path traversal in any consumer that later joins the URI with a filesystem path. Version 2.0.11 patches the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1