PT-2026-45019 · Sparkle+2 · Sparkle+1

CVE-2026-47121

·

Publicado

2026-05-29

·

Atualizado

2026-07-21

CVSS v3.1

6.1

Média

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Sparkle versões anteriores a 2.9.2
Description Um problema de travessia existe no processo de aplicação de delta binário, onde o software falha em detectar links simbólicos além do diretório pai imediato em um caminho relativo. Um invasor com uma chave de assinatura privada EdDSA comprometida pode criar um arquivo .delta malicioso contendo um link simbólico que aponta para fora da árvore de destino. Um item de extração subsequente que visa um caminho através deste link simbólico permite que o invasor escape do diretório de destino via função fopen(), pois o kernel resolve links simbólicos intermediários durante a chamada de abertura. Quando o AppInstaller é executado com privilégios de root para instalações de domínio de sistema, isso permite a escrita arbitrária de arquivos no nível da raiz. Este é um problema de defesa em profundidade que requer uma chave de assinatura roubada para ignorar a verificação de assinatura.
Recommendations Atualize para a versão 2.9.2. Como mitigação temporária, restrinja o uso da função extractItem: ou evite processar arquivos .delta de chaves de assinatura não confiáveis ou potencialmente comprometidas.

Exploit

Correção

Link Following

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47121
GHSA-HG88-V3CW-3QRH

Produtos afetados

Sparkle
Github.Com/Sparkle-Project/Sparkle