PT-2026-45019 · Sparkle+2 · Sparkle+1
CVE-2026-47121
·
Publicado
2026-05-29
·
Atualizado
2026-07-21
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Sparkle versões anteriores a 2.9.2
Description
Um problema de travessia existe no processo de aplicação de delta binário, onde o software falha em detectar links simbólicos além do diretório pai imediato em um caminho relativo. Um invasor com uma chave de assinatura privada EdDSA comprometida pode criar um arquivo
.delta malicioso contendo um link simbólico que aponta para fora da árvore de destino. Um item de extração subsequente que visa um caminho através deste link simbólico permite que o invasor escape do diretório de destino via função fopen(), pois o kernel resolve links simbólicos intermediários durante a chamada de abertura. Quando o AppInstaller é executado com privilégios de root para instalações de domínio de sistema, isso permite a escrita arbitrária de arquivos no nível da raiz. Este é um problema de defesa em profundidade que requer uma chave de assinatura roubada para ignorar a verificação de assinatura.Recommendations
Atualize para a versão 2.9.2.
Como mitigação temporária, restrinja o uso da função
extractItem: ou evite processar arquivos .delta de chaves de assinatura não confiáveis ou potencialmente comprometidas.Exploit
Correção
Link Following
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sparkle
Github.Com/Sparkle-Project/Sparkle