Midnightbsd · Mport · CVE-2026-54582
**Nome do Software Vulnerável e Versões Afetadas**
mport versões anteriores a 2.7.8
**Description**
O Gerenciador de Pacotes do MidnightBSD não realiza uma verificação prévia de ativos que não sejam diretórios que já existam no disco durante a instalação de pacotes. A lógica em `libmport/check preconditions.c`, `libmport/install primative.c` e `libmport/mport private.h` não aplica o `MPORT PRECHECK FILE CONFLICTS`. Consequentemente, um pacote manipulado ou conflitante pode sobrescrever arquivos pertencentes a outros pacotes ou arquivos não gerenciados pelo sistema. Isso ocorre durante instalações privilegiadas, a menos que a variável `mport->force` seja explicitamente ativada, podendo comprometer a integridade do sistema de arquivos local e a consistência do banco de dados de pacotes.
**Recommendations**
Atualizar para a versão 2.7.8.