Ad

CVE-2026-87766

HIGH CVSS 3.1: 8,8 EPSS 0.14%
Обновлено 9 сентября 2026
Red Hat
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-59 (Некорректная обработка ссылок)
Поставщик Red Hat
Публичный эксплойт Нет

В пузырчатой ​​упаковке был обнаружен дефект. Во время установки песочницы создание файлов или каталогов в новом корне может следовать по родительской символической ссылке на хост через /oldroot, записывая выбранные злоумышленником пути за пределы песочницы в качестве запускающего пользователя. Это происходит до запуска изолированного процесса.

Эта проблема — GHSA-pxhw-h44j-8pfx. Это исправлено в bubblewrap 0.12.0.

Показать оригинальное описание (EN)

A flaw was found in bubblewrap. During sandbox setup, creating files or directories under the new root can follow a parent symlink onto the host via /oldroot, writing attacker-chosen paths outside the sandbox as the launching user. This happens before the sandboxed process starts. This issue is GHSA-pxhw-h44j-8pfx. It is fixed in bubblewrap 0.12.0.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 9 red hat:red hat hardened images red hat:red hat enterprise linux 10