← volver
CVE-2026-77113mediumCWE-23

Path Traversal Vulnerability in apport-unpack

33Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 6.7epss 0.2%
de la publicación al arma0 días
Publicada en NVD20 ago
1ª PoC18 ago
probabilidad de explotación
0.2%top 85% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Path traversal in apport-unpack in Canonical Apport before 2.36.0, 2.34.2, and 2.28.4 on Linux allows an attacker to create or overwrite arbitrary files with the privileges of the executing user via an attacker controlled key names in crash report files.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Productos afectados
Canonical · Apport
PoCs públicas encontradas1
githubgithub.com/0xROI/CVE-2026-771130
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.