PT-2026-92472 · Go-Getter · Go-Getter

CVE-2026-88922

·

Publicado

2026-09-15

·

Atualizado

2026-10-05

CVSS v3.1

6.7

Média

VetorAV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas go-getter versões anteriores a 1.8.9 go-getter versões anteriores a 2.2.4
Description Existe um problema de escalonamento de privilégios no tratamento de descompressão de arquivos. Um arquivo compactado manipulado pode fazer com que os arquivos extraídos sejam criados com bits de permissão elevados. Quando a extração é realizada por um usuário privilegiado, um ator local pode obter os privilégios do processo de extração.
Recommendations Atualize para a versão 1.8.9. Atualize para a versão 2.2.4.

Exploit

Correção

LPE

Improper Preservation of Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-103254
CVE-2026-88922
RHSA-2026:68251
RHSA-2026:68255
RHSA-2026:68259
RHSA-2026:68261
SUSE-SU-2026:4444-1

Produtos afetados

Go-Getter