Обход пути в apport-unpack в Canonical Apport до версий 2.36.0, 2.34.2 и 2.28.4 в Linux позволяет злоумышленнику создавать или перезаписывать произвольные файлы с привилегиями исполняющего пользователя через контролируемые злоумышленником имена ключей в файлах отчетов о сбоях.
Показать оригинальное описание (EN)
Path traversal in apport-unpack in Canonical Apport before 2.36.0, 2.34.2, and 2.28.4 on Linux allows an attacker to create or overwrite arbitrary files with the privileges of the executing user via an attacker controlled key names in crash report files.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Canonical Apport
cpe:2.3:a:canonical:apport:*:*:linux:*:*:*:*:*
|
0
|
2.36.0
|
|
Canonical Apport
cpe:2.3:a:canonical:apport:*:*:linux:*:*:*:*:*
|
0
|
2.34.2
|
|
Canonical Apport
cpe:2.3:a:canonical:apport:*:*:linux:*:*:*:*:*
|
0
|
2.28.4
|