PT-2026-6802 · Sliver · Sliver

·

CVE-2026-25760

·

Publicado

2026-02-05

·

Atualizado

2026-07-30

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Sliver anteriores à 1.6.11
Descrição O Sliver é um framework de comando e controle que utiliza uma pilha de rede Wireguard personalizada. Existe um problema de traversal de caminho no subsistema de conteúdo do website, permitindo que um operador autenticado leia arquivos arbitrários no host do servidor Sliver. Isso pode expor dados sensíveis, como configurações do operador, chaves TLS, tokens e logs. O problema origina-se do servidor aceitar e persistir caminhos de website arbitrários do operador sem a devida sanitização ou contenção, e subsequentemente ler do disco usando esses caminhos. Os componentes vulneráveis incluem o gerenciamento de conteúdo do website (gRPC): WebsiteAddContent, Website e Websites, bem como a leitura de arquivo no lado do servidor em Website.ToProtobuf. O problema requer uma conta de operador autenticada com permissões suficientes. Uma prova de conceito demonstra a capacidade de ler arquivos como /etc/hosts.
Recomendações Versões anteriores à 1.6.11 devem ser atualizadas para a versão 1.6.11 ou posterior. Validar e rejeitar caminhos que sejam absolutos ou contenham '..' em WebsiteAddContent (lado do servidor). Canonicalizar caminhos e garantir que permaneçam dentro do diretório de conteúdo web. Evitar ler conteúdo por Path em Website.ToProtobuf; ler por ID de conteúdo em vez disso.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25760
GHSA-2286-HXV5-CMP2
GO-2026-4445
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0757-1

Produtos afetados

Sliver