PT-2026-76572 · Etherpad · Etherpad

CVE-2026-55086

·

Publicado

2026-08-13

·

Atualizado

2026-08-25

CVSS v3.1

4.2

Média

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Etherpad versões anteriores a 3.1.0
Descrição Os arquivos src/node/handler/ImportHandler.ts e src/node/handler/ExportHandler.ts geram nomes de arquivos temporários usando Math.random(), que não é criptograficamente seguro e é previsível entre chamadas no mesmo processo Node. Esses arquivos são colocados em os.tmpdir(), que geralmente é um diretório compartilhado com permissão de escrita para todos, como /tmp no Linux. Um invasor local sem privilégios que preveja um nome de arquivo pode criar um link simbólico nesse caminho apontando para um arquivo gravável pelo processo do Etherpad. Quando o software realiza operações de importação ou exportação, ele pode seguir o link via fs.writeFile, fs.rename ou saída de conversão de documentos, permitindo que o invasor sobrescreva o arquivo de destino com conteúdo parcialmente controlado. Isso é particularmente crítico se o processo do Etherpad for executado com altos privilégios, como root.
Recomendações Atualize o Etherpad para a versão 3.1.0 ou posterior. Execute o Etherpad em um contêiner com um diretório /tmp privado. Garanta que o processo do Etherpad não seja executado como root e tenha acesso de gravação apenas ao seu próprio diretório de dados. Configure a variável de ambiente TMPDIR para um diretório privado do Etherpad.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55086
GHSA-2JWF-F4XQ-F24H

Produtos afetados

Etherpad