PT-2026-68318 · Livebook · Livebook

·

CVE-2026-66881

·

Publicado

2026-08-05

·

Atualizado

2026-08-10

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas livebook versões 0.11.0 a 0.18.6 livebook versões 0.19.0 a 0.19.8
Description Um problema de Relative Path Traversal permite que um invasor grave um arquivo com conteúdo controlado em um caminho arbitrário no sistema. Isso ocorre porque o caminho de importação em Livebook.LiveMarkdown.Import.file entry metadata to attrs/1 recebe o nome da fonte do notebook literalmente, sem validação. Para entradas de arquivo do tipo URL, a função Livebook.Session.file entry cache file/2 resolve o nome abaixo do diretório temporário da sessão sem verificar se o resultado permanece dentro desse diretório. Além disso, Livebook.FileSystem.Utils.resolve unix like path/2 colapsa segmentos de diretórios pai, mas limita apenas na raiz do sistema de arquivos. Consequentemente, quando o conteúdo é solicitado e não existe cache, o sistema grava o corpo da resposta no caminho resolvido, criando diretórios pai conforme necessário. Isso permite que um invasor controle tanto o destino quanto o conteúdo do arquivo gravado em qualquer lugar onde o processo tenha permissões de gravação. Uma falta de verificação de contenção semelhante existe em Livebook.Session.to attachment file entry/2. Uma vítima aciona isso ao abrir um notebook fornecido por um invasor e fazer com que a entrada seja buscada dentro de sua sessão autenticada.
Recommendations Atualizar livebook versões 0.11.0 a 0.18.6 para a versão 0.18.7. Atualizar livebook versões 0.19.0 a 0.19.8 para a versão 0.19.9.

Exploit

Correção

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66881
GHSA-R4H8-2XPQ-V48G

Produtos afetados

Livebook