Xtle0O0

#9305de 56,330
31.4CVSS total
Vulnerabilidades · 4
Média
1
Alta
2
Crítica
1
PT-2026-6802
6.5
2026-02-05
Sliver · Sliver · CVE-2026-25760
**Nome do Software Vulnerável e Versões Afetadas** Versões do Sliver anteriores à 1.6.11 **Descrição** O Sliver é um framework de comando e controle que utiliza uma pilha de rede Wireguard personalizada. Existe um problema de traversal de caminho no subsistema de conteúdo do website, permitindo que um operador autenticado leia arquivos arbitrários no host do servidor Sliver. Isso pode expor dados sensíveis, como configurações do operador, chaves TLS, tokens e logs. O problema origina-se do servidor aceitar e persistir caminhos de website arbitrários do operador sem a devida sanitização ou contenção, e subsequentemente ler do disco usando esses caminhos. Os componentes vulneráveis incluem o gerenciamento de conteúdo do website (gRPC): `WebsiteAddContent`, `Website` e `Websites`, bem como a leitura de arquivo no lado do servidor em `Website.ToProtobuf`. O problema requer uma conta de operador autenticada com permissões suficientes. Uma prova de conceito demonstra a capacidade de ler arquivos como `/etc/hosts`. **Recomendações** Versões anteriores à 1.6.11 devem ser atualizadas para a versão 1.6.11 ou posterior. Validar e rejeitar caminhos que sejam absolutos ou contenham '..' em `WebsiteAddContent` (lado do servidor). Canonicalizar caminhos e garantir que permaneçam dentro do diretório de conteúdo web. Evitar ler conteúdo por `Path` em `Website.ToProtobuf`; ler por ID de conteúdo em vez disso.