PT-2026-99131 · Unknown · Gitoxide Gix-Fs

·

CVE-2026-100419

·

Publicado

2026-05-07

·

Atualizado

2026-09-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas gitoxide gix-fs versões anteriores a 0.23.0
Description Existe uma falha de bypass de validação de caminho no mecanismo de checkout da worktree. Este problema permite que atacantes escapem do diretório da worktree por meio da manipulação de links simbólicos (symlinks). Durante a execução de um checkout forçado com a opção overwrite existing ativada, um atacante pode criar árvores de repositório maliciosas onde entradas de symlink substituem diretórios validados. Isso faz com que arquivos subsequentes sejam gravados fora da worktree através do symlink, podendo levar à manipulação de arquivos ou execução de código.
Recommendations Atualize o gitoxide gix-fs para a versão 0.23.0 ou posterior.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-105332
AZL-105335
CVE-2026-100419
GHSA-6P9Q-F2XG-6PR5
GHSA-F89H-2FJH-2R9Q

Produtos afetados

Gitoxide Gix-Fs