PT-2026-32968 · Zarf · Zarf

CVE-2026-40090

·

Publicado

2026-04-14

·

Atualizado

2026-07-30

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L
Name of the Vulnerable Software and Affected Versions Zarf versões 0.23.0 até 0.74.1
Description Um problema de gravação arbitrária de arquivos existe nos subcomandos 'zarf package inspect sbom' e 'zarf package inspect documentation'. Esses subcomandos constroem caminhos de arquivos de saída juntando um diretório de saída controlado pelo usuário com o campo Metadata.Name lido do manifesto zarf.yaml do pacote. Um invasor pode modificar esse campo para incluir caminhos absolutos ou sequências de travessia de diretório (path traversal), como '../../etc/cron.d/malicious', permitindo a gravação de conteúdo controlado pelo invasor em locais arbitrários do sistema de arquivos, dependendo das permissões do usuário que executa o comando.
Recommendations Atualizar para a versão 0.74.2. Evite inspecionar pacotes não assinados.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40090
GHSA-PJ97-4P9W-GX3Q
GO-2026-5542
OPENSUSE-SU-2026:21483-1

Produtos afetados

Zarf