Midnightbsd · Mport · CVE-2026-54576
**Nome do Software Vulnerável e Versões Afetadas**
mport versões anteriores a 2.7.8
**Description**
O Gerenciador de Pacotes do MidnightBSD contém uma falha na qual a função `do actual install()` em `libmport/bundle read install pkg.c` utiliza operações baseadas em caminho `lstat()`, `chown()`, `stat()` e `chmod()` durante a instalação de pacotes. Um invasor local com acesso de escrita a um diretório de destino pode explorar isso substituindo um arquivo verificado por um link simbólico antes que as alterações de propriedade ou modo privilegiados sejam aplicadas. Isso permite que o invasor redirecione essas alterações para um caminho arbitrário, comprometendo potencialmente a integridade ou as permissões do sistema de arquivos.
**Recommendations**
Atualizar para a versão 2.7.8.