PT-2026-41151 · Go-Billy · Go-Billy

CVE-2026-44973

·

Publicado

2026-05-14

·

Atualizado

2026-08-10

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas go-billy versões anteriores a 5.9.0
Description Múltiplos problemas de path traversal existem em diferentes componentes do software devido à sanitização de caminho e imposição de limites insuficientes. Isso permite que caminhos manipulados, como aqueles que usam .., escapem dos diretórios base pretendidos. Consequentemente, aplicações que dependem do software para isolamento podem, inadvertidamente, expor acesso a locais do sistema de arquivos não pretendidos. A implementação osfs.ChrootOS é notavelmente afetada.
Recommendations Atualize para a versão 5.9.0 ou posterior. Como mitigação temporária, substitua a implementação osfs.ChrootOS por osfs.BoundOS utilizando osfs.New(path, WithBoundOS()). Para uma imposição de limite de segurança mais forte, atualize para a versão 6, onde as implementações de osfs são suportadas pela primitiva os.Root.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-BP02821
CLEANSTART-2026-CP15003
CLEANSTART-2026-EH36582
CLEANSTART-2026-ES72297
CLEANSTART-2026-HO16255
CLEANSTART-2026-JW97006
CLEANSTART-2026-KL41807
CLEANSTART-2026-KQ90880
CLEANSTART-2026-MY68881
CLEANSTART-2026-OS93204
CLEANSTART-2026-QT53274
CLEANSTART-2026-UY49411
CLEANSTART-2026-VD47610
CLEANSTART-2026-WF25734
CLEANSTART-2026-WY21381
CLEANSTART-2026-YF30779
CVE-2026-44973
GHSA-QW64-3X98-G7Q2
GO-2026-5597
OPENSUSE-SU-2026:21551-1
SUSE-SU-2026:23216-1
SUSE-SU-2026:23227-1

Produtos afetados

Go-Billy