CVE-2026-79705

⚪ Do wiadomości

Wykorzystanie symlinków w pakiecie buildah/copier pozwala na wydobycie plików poza docelowy katalog.

CVSS
4.5
EPSS
0.4%
Exploit
none
Vendor
Opis źródłowy (NVD)

A flaw was found in the buildah/copier Go package. When used outside of Buildah by a non-root caller, a crafted tar archive containing malicious symlinks can escape the target extraction directory and create files outside the intended destination. Buildah itself uses chroot hardening and is not affected.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2026-09-15 17:17:27 UTC
Ostatnia modyfikacja (NVD)2026-10-02 15:17:10 UTC
Referencje