Unknown · Streambert · CVE-2026-48055
**Nome do Software Vulnerável e Versões Afetadas**
Streambert versões anteriores a 2.5.0
**Descrição**
Um problema de Zip Slip existe na lógica de extração de legendas do Streambert, um aplicativo de desktop Electron multiplataforma. O aplicativo não sanitiza os nomes dos arquivos de entrada do arquivo durante a extração de arquivos ZIP baixados. Especificamente, o caminho do arquivo de destino é criado concatenando o nome bruto da entrada do arquivo `extracted.name` diretamente ao caminho do diretório temporário. Isso permite que um arquivo malicioso contendo sequências de travessia de diretório (caracteres usados para navegar na hierarquia do sistema de arquivos) escape do diretório temporário e escreva arquivos arbitrários no sistema de arquivos do host, dependendo das permissões de gravação do aplicativo.
**Recomendações**
Atualizar para a versão 2.5.0.