Ad

CVE-2026-77113

MEDIUM CVSS 4.0: 6,7 EPSS 0.24%
Обновлено 28 августа 2026
Canonical
Параметр Значение
CVSS 6,7 (MEDIUM)
Уязвимые версии 0 — 2.36.0
Устранено в версии 2.36.0
Тип уязвимости CWE-23 (Обход относительного пути)
Поставщик Canonical
Публичный эксплойт Нет

Обход пути в apport-unpack в Canonical Apport до версий 2.36.0, 2.34.2 и 2.28.4 в Linux позволяет злоумышленнику создавать или перезаписывать произвольные файлы с привилегиями исполняющего пользователя через контролируемые злоумышленником имена ключей в файлах отчетов о сбоях.

Показать оригинальное описание (EN)

Path traversal in apport-unpack in Canonical Apport before 2.36.0, 2.34.2, and 2.28.4 on Linux allows an attacker to create or overwrite arbitrary files with the privileges of the executing user via an attacker controlled key names in crash report files.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Canonical Apport
cpe:2.3:a:canonical:apport:*:*:linux:*:*:*:*:*
0 2.36.0
Canonical Apport
cpe:2.3:a:canonical:apport:*:*:linux:*:*:*:*:*
0 2.34.2
Canonical Apport
cpe:2.3:a:canonical:apport:*:*:linux:*:*:*:*:*
0 2.28.4