PT-2026-42664 · Mvt · Mvt

CVE-2026-46486

·

Publicado

2026-05-21

·

Atualizado

2026-07-23

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas MVT (Mobile Verification Toolkit) versões anteriores a 2026.5.12
Description Um problema de path traversal ocorre durante o processamento de Backup do iOS devido a identificadores de arquivo não sanitizados. O campo fileID do banco de dados SQLite Manifest.db é usado diretamente na construção do caminho do sistema de arquivos sem validação. Isso afeta dois comandos por meio de um caminho de código compartilhado: o comando 'mvt-ios decrypt-backup' em decrypt.py utiliza file id para construir caminhos de origem de leitura e destino de gravação, permitindo que o conteúdo descriptografado seja gravado em locais arbitrários no sistema de arquivos do analista. O comando 'mvt-ios check-backup', através da função get backup file from id() em ios/modules/base.py, permite que o fileID não validado resolva arquivos fora do diretório de backup, que são então abertos e analisados em resultados JSON e cronogramas CSV.
Recommendations Atualizar para a versão 2026.5.12.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46486
GHSA-5H3G-PX23-W6VW
PYSEC-2026-2671

Produtos afetados

Mvt