PT-2026-76572 · Etherpad · Etherpad
CVE-2026-55086
·
Publicado
2026-08-13
·
Atualizado
2026-08-25
CVSS v3.1
4.2
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Etherpad versões anteriores a 3.1.0
Descrição
Os arquivos
src/node/handler/ImportHandler.ts e src/node/handler/ExportHandler.ts geram nomes de arquivos temporários usando Math.random(), que não é criptograficamente seguro e é previsível entre chamadas no mesmo processo Node. Esses arquivos são colocados em os.tmpdir(), que geralmente é um diretório compartilhado com permissão de escrita para todos, como /tmp no Linux. Um invasor local sem privilégios que preveja um nome de arquivo pode criar um link simbólico nesse caminho apontando para um arquivo gravável pelo processo do Etherpad. Quando o software realiza operações de importação ou exportação, ele pode seguir o link via fs.writeFile, fs.rename ou saída de conversão de documentos, permitindo que o invasor sobrescreva o arquivo de destino com conteúdo parcialmente controlado. Isso é particularmente crítico se o processo do Etherpad for executado com altos privilégios, como root.Recomendações
Atualize o Etherpad para a versão 3.1.0 ou posterior.
Execute o Etherpad em um contêiner com um diretório
/tmp privado.
Garanta que o processo do Etherpad não seja executado como root e tenha acesso de gravação apenas ao seu próprio diretório de dados.
Configure a variável de ambiente TMPDIR para um diretório privado do Etherpad.Exploit
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Etherpad