Ad

CVE-2026-54727

HIGH CVSS 3.1: 8,2 EPSS 0.12%
Обновлено 30 июля 2026
proot-distro
Параметр Значение
CVSS 8,2 (HIGH)
Устранено в версии 5.1.6
Тип уязвимости CWE-668 (Раскрытие ресурса неавторизованным компонентам)
Поставщик proot-distro
Публичный эксплойт Нет

proot-distro — утилита для управления proot-контейнерами. До версии 5.1.6 proot-distrorestore принимал записи жесткой ссылки, имя ссылки которой ссылалось на другой установленный контейнер, и не проверяло, соответствует ли исходный контейнер жесткой ссылки восстанавливаемому целевому контейнеру, что позволяло созданному архиву восстановления копировать файлы между изолированными в противном случае контейнерами. Эта проблема исправлена ​​в версии 5.1.6.

Показать оригинальное описание (EN)

proot-distro is a utility for managing proot containers. Prior to version 5.1.6, proot-distro restore accepted hardlink entries whose linkname referenced another installed container and did not verify that the hardlink source container matched the destination container being restored, allowing a crafted restore archive to copy files between otherwise isolated containers. This issue is fixed in version 5.1.6.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1