Quando Trivy baixa um artefato OCI, ele usa a anotação `org.opencontainers.image.title` do manifesto do artefato como nome do arquivo de destino sem validação. Um atacante que pode fazer Trivy obter um artefato controlado pelo atacante pode fornecer uma anotação criada que resolve para um caminho fora do destino pretendido, fazendo com que Trivy escreva o conteúdo da camada para um local arbitrário no sistema de arquivos do hospedeiro. ## Configurações afetadas. A exploração requer que o atacante dirija o Trivy em um artefato OCI controlado pelo atacante através de um dos seguintes dados: Inputà o Usado para `` trivy.yaml`` `-db-repository` flag, `TRIVY_DB_REPOSITOry` variável de ambiente, ou `db.repository` no `trivy.yaml` `-java-db-repository` bandeira de vulnerabilidade, ``TRIVY_JAVA_DB_REPOSITOry` variável de ambiente, ou `db.java-repository` no `trivy.yaml``` Java database de vulnerabilidade ``````````````````````````''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''.

Os cenários realistas em que um atacante pode influenciar esses dados incluem um comando ou fragmento de documentação colado em cópia apontando para um espelho não confiável, ou um espelho de terceiros que se revela ser hostil. A configuração padrão do Trivy, que baixa estes artefatos dos repositórios operados pelo Aqua, não é afetada. O risco só se aplica quando um dos dados acima é substituído para baixar um artefato diferente. Um atacante que preencha as condições acima pode sobrescrever ou criar arquivos arbitrários no sistema de arquivos host dentro do limite de privilégio do usuário que executa o Trivy. A vulnerabilidade não concede privilégios além do que aquele usuário já tem.

O impacto prático depende da implantação. Em ambientes onde o usuário em execução pode sobrepor arquivos como `authorized_keys`, arquivos de inicialização de shell, entradas de cron ou binários no `PATH`, a gravação de arquivos pode ser aproveitada para alcançar a execução de código como aquele usuário. Em implantações mais restritas, o impacto está limitado ao escopo de gravação do usuário, mas pode ainda permitir a manipulação com resultados de varredura, construir artefatos ou outros arquivos consumidos por etapas subsequentes no mesmo pipeline. Corrigido em Trivy ` 0.71.1 `. Os usuários devem atualizar para essa versão ou posterior. Se a atualização não for imediatamente possível, não descarregue artefatos Trivy (banco de dados de vulnerabilidade, banco de dados Java, verificações de configuração erradas, módulos, etc.) dos repositórios OCI que você não opera ou confia.

Relato pelo @ikkebr. Registro de aconselhamento: GHSA- mcj 4 - mphf- j 9 ff. Identificadores relacionados: CVE- 2026 - 55092.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 25 T 17: 33: 02.000 Z e lista a sua última modificação como 2026 - 08 - 25 T 17: 33: 02.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:H/SC:N/SI:N/África do Sul:N.

Software afetado e informações de versão: Vá pacote github.com/aquasecurity/trivy — ECOSYSTEM: introduzido 0, corrigido 0.71.1. Classificação e evidência: identificadores de fraqueza CWE- 22. O registro contém 6 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.