PT-2026-48568 · Pypi+1 · Dulwich+1

CVE-2026-52726

·

Publicado

2026-06-10

·

Atualizado

2026-08-10

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Dulwich (versões afetadas não especificadas)
Descrição Uma falha de traversal de caminho existe na biblioteca Python Dulwich para repositórios Git devido à restrição incorreta de nomes de caminhos de diretório. Este problema permite que um invasor remoto ignore as proteções padrão e obtenha acesso não autorizado a informações protegidas. Em incidentes reais, esta falha foi explorada para alcançar a Execução Remota de Código (RCE) através da inserção de payloads maliciosos no diretório .git/hooks via submódulos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10820
CVE-2026-52726
ECHO-FC0E-CA5A-02AC
GHSA-GFHV-VQV2-4544
PYSEC-2026-2465

Produtos afetados

Dulwich
Red Os