PT-2026-36941 · Nix · Nix

Edef1C

·

Publicado

2026-05-05

·

Atualizado

2026-05-05

·

CVE-2026-44029

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Nix versões 2.24.7 a 2.34.6
Descrição Um problema de traversal de diretório permite a gravação de arquivos arbitrários ao utilizar os comandos "nix-prefetch-url --unpack" ou "nix store prefetch-file --unpack".
Recomendações Atualizar para a versão 2.34.7 Atualizar para a versão 2.33.6 Atualizar para a versão 2.32.8 Atualizar para a versão 2.31.5 Atualizar para a versão 2.30.5 Atualizar para a versão 2.29.4 Atualizar para a versão 2.28.7

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44029

Produtos afetados

Nix