PT-2026-65847 · Unknown · Proot-Distro
CVE-2026-54574
·
Publicado
2026-07-29
·
Atualizado
2026-07-29
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
proot-distro versões anteriores a 5.1.5
Descrição
o proot-distro não valida os alvos de links simbólicos controlados por arquivos ao extrair sistemas de arquivos raiz. Embora o software rejeite nomes de membros de tar que contenham componentes
.. para evitar a travessia de diretórios, ele não realiza verificações equivalentes nos alvos de links simbólicos (member.linkname). Um arquivo malicioso pode implantar um link simbólico apontando para um caminho absoluto do host, permitindo que arquivos subsequentes sejam gravados diretamente no sistema de arquivos do host no nível de privilégio do processo. Este problema ocorre durante o processo de instalação ou redefinição e afeta a função extract plain tar() em proot distro/commands/install.py e a função apply layer() em proot distro/helpers/docker.py.Recomendações
Atualize o proot-distro para a versão 5.1.5.
Como solução temporária, evite instalar sistemas de arquivos raiz de arquivos tarball não confiáveis ou não verificados.
Restrinja o uso das funções
extract plain tar() e apply layer() ao processar arquivos de fontes desconhecidas.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Proot-Distro