pwnlift: разрешение ссылок и T... Заметка

pwnlift: разрешение ссылок и TOCTOU в привилегированном обработчике загрузки позволяют произвольное запись файла от имени root

Опубликовано Грегом через Fulldisclosure 2 июля. Информация об уязвимости ----------------------- Название: Подчинение символическим ссылкам и TOCTOU в обработчике загрузки pwnlift позволяет произвольное запись файла от имени root Уведомление: https://github.com/GregDurys/security-advisories GHSA: GHSA-2v7v-rhpw-m9w4 CVE: CVE-2026-56815 Класс: CWE-59 (Неправильное разрешение ссылки перед доступом к файлу), CWE-367 (Условие гонки между временем проверки и временем использования) CVSS: 7,8 (Высокий) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H Дата: 2026-06-27...