Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-5166: Path Traversal w TUBITAK BILGEM Pardus Software Center

Path Traversal w Pardus Software Center od TUBITAK BILGEM (Software Technologies Research Institute) pozwala atakującemu na traversal ścieżki. Problem dotyczy wersji wcześniejszych niż 1.0.3...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-5166
Źródło alertuGitHub Advisory - Krytyczna podatność
Rok publikacji CVE2026
Data publikacji2026-04-29
ProducentTUBITAK BILGEM
ProduktPardus Software Center
CVSS Score9.6 (Krytyczny)
EPSS ScoreBrak danych
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Źródło: NVD

Podatność typu Improper Limitation of a Pathname to a Restricted Directory (“Path Traversal”) w produkcie Pardus Software Center od TUBITAK BILGEM Software Technologies Research Institute pozwala na traversal ścieżki.

Problem dotyczy Pardus Software Center w wersjach starszych niż 1.0.3.

Wymagane działania

Niezwłocznie zaktualizuj Pardus Software Center do wersji 1.0.3 lub nowszej. Do czasu aktualizacji ogranicz uruchamianie aplikacji do zaufanych użytkowników i nie otwieraj plików konfiguracyjnych ani paczek pochodzących z niezaufanych źródeł. Sprawdź integralność systemu plików w obszarach dostępnych dla użytkownika Pardus Software Center.

Kogo dotyczy?

Podatność dotyczy produktu Pardus Software Center firmy TUBITAK BILGEM. Sprawdź czy Twoja organizacja używa dystrybucji Pardus Linux z tym narzędziem zarządzania pakietami i wdroż aktualizację.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Dowiedz się więcej

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2