PT-2026-39181 · Opam-Doc+2 · Opam-Doc+2
Publicado
2026-05-07
·
Atualizado
2026-05-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
opam versões anteriores a 2.0.5-1ubuntu1+esm1
opam-doc versões anteriores a 2.0.5-1ubuntu1+esm1
opam-installer versões anteriores a 2.0.5-1ubuntu1+esm1
Descrição
A validação insuficiente dos caminhos de destino dos arquivos nos arquivos de instalação de pacotes permite que um invasor ignore as proteções do sandbox. Isso pode possibilitar a gravação de arquivos em locais arbitrários, podendo levar à execução de código arbitrário.
Recomendações
Atualize para a versão 2.0.5-1ubuntu1+esm1.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Opam
Opam-Doc
Opam-Installer