PT-2026-83555 · Pake · Pake

·

CVE-2026-82635

·

Publicado

2026-08-30

·

Atualizado

2026-08-31

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Pake versões anteriores a 3.13.1
Description O comando Tauri download file não sanitiza o nome do arquivo fornecido pelo JavaScript antes de juntá-lo ao diretório de Downloads do usuário. Isso permite que um nome de arquivo contendo um caminho absoluto ou sequências de traversal de caminho (como ../) seja resolvido para locais fora do diretório pretendido. O comando então busca conteúdo de uma URL fornecida usando Rust HTTP e o grava no caminho resolvido. Um script capaz de invocar este comando pode sobrescrever arquivos graváveis pelo usuário para estabelecer persistência, como através de LaunchAgents do macOS, autostart do Linux ou Inicialização do Windows, resultando na execução de código na conta do usuário. Todos os aplicativos de desktop gerados a partir de uma árvore Pake afetada estão sujeitos a este problema.
Recommendations Atualize o Pake para a versão 3.13.1 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82635

Produtos afetados

Pake