PT-2026-44160 · Unknown · Compliance-Trestle

CVE-2026-45725

·

Publicado

2026-05-27

·

Atualizado

2026-08-13

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas compliance-trestle versão 4.0.2
Description O mecanismo de cache de busca remota nas classes HTTPSFetcher e SFTPFetcher não sanitiza sequências de travessia de caminho (../) ao construir caminhos de arquivos de cache locais a partir de componentes de caminho de URL. Um invasor pode fornecer um perfil OSCAL malicioso contendo uma URL com sequências de travessia, fazendo com que o corpo da resposta seja gravado em um local arbitrário no sistema de arquivos fora do diretório de cache pretendido. Esta gravação arbitrária de arquivos pode levar à Execução Remota de Código (RCE) através de métodos como a injeção de tarefas cron maliciosas, adição de chaves SSH autorizadas, sobrescrita de arquivos de configuração ou sequestro do caminho Python ao gravar arquivos .py maliciosos em locais do sys.path.
Recommendations Para a versão 4.0.2, sanitize o caminho da URL removendo sequências de travessia e implemente uma verificação de limite usando is relative to() para garantir que o caminho resolvido permaneça dentro do diretório de cache pretendido. Como mitigação temporária, restrinja o uso dos componentes HTTPSFetcher e SFTPFetcher ao processar perfis OSCAL remotos não confiáveis.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45725
GHSA-G3VG-VX23-3858
PYSEC-2026-2424

Produtos afetados

Compliance-Trestle