Jonatan Kłosko

#7161de 56,330
40.5CVSS total
Vulnerabilidades · 5
Média
1
Alta
4
PT-2026-68317
8.8
2026-08-05
Livebook · Livebook · CVE-2026-66298
**Nome do Software Vulnerável e Versões Afetadas** livebook versões 0.5.0 até 0.18.6 livebook versões 0.19.0 até 0.19.8 **Description** Um erro de validação de origem permite que JavaScript de saída de notebook não confiável acione atalhos de teclado de toda a sessão. O recurso JS-view renderiza JavaScript em um iframe sandboxed de origem cruzada. No entanto, o shell do iframe em `iframe/priv/static/iframe/v5.html` encaminha eventos `keydown` para a página pai sem verificar `Event.isTrusted`. Consequentemente, eventos sintetizados via `window.dispatchEvent` são tratados como pressões de tecla genuínas. O relé em `assets/js/hooks/js view.js` redistribui esses eventos, que são então processados pelo manipulador de atalhos global em `assets/js/hooks/session.js` durante a fase de captura. Isso permite que scripts sandboxed executem atalhos em `LivebookWeb.SessionLive`, como forçar a avaliação de todas as células no notebook ou reiniciar o runtime, o que descarta o estado na memória. Um terceiro atalho pode excluir a célula focada. O impacto mais crítico é a avaliação completa forçada, que executa o código Elixir do notebook sem o consentimento do usuário. Isso pode ocorrer quando um usuário abre um notebook de terceiros ou de documentação publicada, e o efeito é espelhado para todos os colaboradores conectados. **Recommendations** Atualizar livebook versões 0.5.0 até 0.18.6 para a versão 0.18.7. Atualizar livebook versões 0.19.0 até 0.19.8 para a versão 0.19.9.
PT-2026-68318
8.1
2026-08-05
Livebook · Livebook · CVE-2026-66881
**Nome do Software Vulnerável e Versões Afetadas** livebook versões 0.11.0 a 0.18.6 livebook versões 0.19.0 a 0.19.8 **Description** Um problema de Relative Path Traversal permite que um invasor grave um arquivo com conteúdo controlado em um caminho arbitrário no sistema. Isso ocorre porque o caminho de importação em `Livebook.LiveMarkdown.Import.file entry metadata to attrs/1` recebe o nome da fonte do notebook literalmente, sem validação. Para entradas de arquivo do tipo URL, a função `Livebook.Session.file entry cache file/2` resolve o nome abaixo do diretório temporário da sessão sem verificar se o resultado permanece dentro desse diretório. Além disso, `Livebook.FileSystem.Utils.resolve unix like path/2` colapsa segmentos de diretórios pai, mas limita apenas na raiz do sistema de arquivos. Consequentemente, quando o conteúdo é solicitado e não existe cache, o sistema grava o corpo da resposta no caminho resolvido, criando diretórios pai conforme necessário. Isso permite que um invasor controle tanto o destino quanto o conteúdo do arquivo gravado em qualquer lugar onde o processo tenha permissões de gravação. Uma falta de verificação de contenção semelhante existe em `Livebook.Session.to attachment file entry/2`. Uma vítima aciona isso ao abrir um notebook fornecido por um invasor e fazer com que a entrada seja buscada dentro de sua sessão autenticada. **Recommendations** Atualizar livebook versões 0.11.0 a 0.18.6 para a versão 0.18.7. Atualizar livebook versões 0.19.0 a 0.19.8 para a versão 0.19.9.