Quando a política de segurança do Smarty estiver ativada, secure_dir (e os diretórios configurados/de confiança) restringem os arquivos locais que um modelo pode ler através de {include} e {fetch}. A verificação de confiança em Segurança::_checkDir() resolveu o caminho solicitado com Smarty::_realpath(), que normaliza o caminho apenas como uma string e não segue links simbólicos. Um link simbólico colocado dentro de um diretório confiável passou, portanto, a verificação de confiança, enquanto o arquivo subjacente_get_contents() o seguiu para um arquivo arbitrário fora da caixa de areia (por exemplo, /etc/passwd). ## Impacto Um atacante capaz de (a) causar um link simbólico para existir dentro de um diretório confiável (por exemplo, uma área de carregamento do usuário localizada no caminho do modelo) e (b) causar um modelo para referência que o caminho pode ler arquivos arbitrários legíveis pelo processo PHP, escapando do limite secure_ dir. Apenas impacto de confidencialidade. ## Patches corrigidos 5.8.2. Segurança::_checkDir() agora resolve o arquivo solicitado com realpath nativo() e revalida o caminho canônico, livre de links simbólicos contra os diretórios confiáveis (que são canonizados da mesma forma, por isso caminhos legítimos de implantação simbólicos, como um link simbólico atual do Capistrano ou macOS /var → /privat/var, continuam funcionando). Ele volta à normalização de string apenas quando o arquivo ainda não existe no disco.
Arrounds Garantir que nenhum link simbólico não confiável pode ser criado dentro de qualquer diretório listado em diretórios secure_dir/ the confiable template; restrinja o acesso de gravação a esses diretórios para processos confiáveis apenas. ## Referências - Corrigir commit: 99 c 048 c - CWE- 22. Registro de aconselhamento: GHSA-f 6 wf- 28 g 6 - 769 x. Identificadores relacionados: CVE- 2026 - 62992.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 07 T 15: 02: 39.000 Z e lista a sua última modificação como 2026 - 08 - 07 T 15: 02: 40.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/África do Sul:N.
Software afetado e informações de versão: pacote Packagist smarty/smarty — ECOSISTEM: introduzido 5.0.0, corrigido 5.8.2. Pacote Packagist inteligente/ inteligente — ECOSISTEM: introduzido 0, corrigido 4.5.7. Classificação e evidência: identificadores de fraqueza CWE- 22, CWE- 61. O registro contém 6 suporte de referências nestes tipos: WEB, PACKAGE.