Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-50162

Опубликовано: 01 июл. 2026
Источник: redhat
CVSS3: 5.3
EPSS Низкий

Описание

oras-go is a Go library for managing OCI artifacts. Prior to 2.6.1, resolveWritePath() in content/file/file.go uses a lexical filepath.Rel check for workingDir and does not account for symlink traversal, so when AllowPathTraversalOnWrite=false an attacker-controlled blob title through ocispec.AnnotationTitle such as out/pwn.txt can follow a workingDir symlink out -> /some/outside/dir and cause pushFile() to create /some/outside/dir/pwn.txt outside workingDir. This issue is fixed in version 2.6.1.

A flaw was found in oras-go. The file content store, intended to confine writes to a specified working directory, does not properly account for symbolic link (symlink) traversal. A remote attacker, by providing a specially crafted blob title, could exploit this vulnerability to create files outside the intended working directory. This filesystem boundary bypass allows for arbitrary file creation, potentially leading to unauthorized data modification or system compromise depending on the runtime environment.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Assisted Installer for Red Hat OpenShift Container Platform 2assisted/agent-preinstall-image-builder-rhel9Affected
Deployment Validation Operatordvo/deployment-validation-rhel8-operatorAffected
Gatekeeper 3gatekeeper/gatekeeper-rhel9Not affected
MCP Server for Red Hat OpenShiftopenshift-mcp-beta/openshift-mcp-server-rhel9Affected
Migration Toolkit for Virtualizationmigration-toolkit-virtualization/mtv-validation-rhel9Affected
Migration Toolkit for Virtualizationmtv-candidate/mtv-api-rhel9Affected
Migration Toolkit for Virtualizationmtv-candidate/mtv-cli-download-rhel9Affected
Migration Toolkit for Virtualizationmtv-candidate/mtv-controller-rhel9Affected
Migration Toolkit for Virtualizationmtv-candidate/mtv-openstack-populator-rhel9Affected
Migration Toolkit for Virtualizationmtv-candidate/mtv-operator-bundleAffected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-22
https://bugzilla.redhat.com/show_bug.cgi?id=2499694oras-go: oras-go: File store write outside working directory via symlink traversal

EPSS

Процентиль: 29%
0.00365
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

ubuntu
20 дней назад

oras-go is a Go library for managing OCI artifacts. Prior to 2.6.1, resolveWritePath() in content/file/file.go uses a lexical filepath.Rel check for workingDir and does not account for symlink traversal, so when AllowPathTraversalOnWrite=false an attacker-controlled blob title through ocispec.AnnotationTitle such as out/pwn.txt can follow a workingDir symlink out -> /some/outside/dir and cause pushFile() to create /some/outside/dir/pwn.txt outside workingDir. This issue is fixed in version 2.6.1.

nvd
20 дней назад

oras-go is a Go library for managing OCI artifacts. Prior to 2.6.1, resolveWritePath() in content/file/file.go uses a lexical filepath.Rel check for workingDir and does not account for symlink traversal, so when AllowPathTraversalOnWrite=false an attacker-controlled blob title through ocispec.AnnotationTitle such as out/pwn.txt can follow a workingDir symlink out -> /some/outside/dir and cause pushFile() to create /some/outside/dir/pwn.txt outside workingDir. This issue is fixed in version 2.6.1.

debian
20 дней назад

oras-go is a Go library for managing OCI artifacts. Prior to 2.6.1, re ...

github
около 1 месяца назад

oras-go has file store write outside workingDir via symlink traversal

EPSS

Процентиль: 29%
0.00365
Низкий

5.3 Medium

CVSS3