PT-2026-92472 · Go-Getter · Go-Getter
CVE-2026-88922
·
Publicado
2026-09-15
·
Atualizado
2026-10-05
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
go-getter versões anteriores a 1.8.9
go-getter versões anteriores a 2.2.4
Description
Existe um problema de escalonamento de privilégios no tratamento de descompressão de arquivos. Um arquivo compactado manipulado pode fazer com que os arquivos extraídos sejam criados com bits de permissão elevados. Quando a extração é realizada por um usuário privilegiado, um ator local pode obter os privilégios do processo de extração.
Recommendations
Atualize para a versão 1.8.9.
Atualize para a versão 2.2.4.
Exploit
Correção
LPE
Improper Preservation of Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Go-Getter