CVE-2021-3806General(tubitak / pardus_software_center)

LOWCVSS 5.9 · MEDIUM

Signal is active with 1 mentions in latest observed window

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

NVD description

A path traversal vulnerability on Pardus Software Center's "extractArchive" function could allow anyone on the same network to do a man-in-the-middle and write files on the system.

0.0/ 10 priority

Sources & remediation

Weakness type (CWE)
CWE-22

Priority

LOW

Exploitation

NONE

PoC

YES

Patch

NONE

Momentum

STABLE

Are you affected?

If you run products in this scope, you should treat this CVE as relevant to your environment.

  • pardus_software_center

Threat summary

  • 2 mentions across 2 observed days
  • Momentum state: stable

What's happening

  • Technical details provided in 1 signal
  • General: 1 classified signal
  • Disclosure: 1 classified signal
  • Peaked 1d ago at 1 mentions (2026-05-12); latest day: 1
  • 2 total mentions across 2 days

Affected systems

Vendors
Products
pardus_software_center

Deep dive

Activity timeline2 mentions / 2d
00111Mentions · 2026-05-12: 1Mentions · 2026-07-28: 1Technical Details · 2026-07-28: 105-1207-28
Signal classification2 categories
General
150.0%
Disclosure
150.0%
Referenced assets1 URL
By indicator
Classification over time
DateTotalLabels
2026-05-121
General1
2026-07-281
Disclosure1
Full discourse2 posts
  • Mehmet INCE@mdisec
    General

    Bir Hacker'ın Günlüğü serimin 4. turu olan Ankara ayağı 35 yıllık hayatımın en unutulmaz günü oldu! 467 kişi katıldı. 100 kişi farklı illerden otobüslerle geldi. Ama Ankara, tüm bu rakamlardan daha anlamlı bir gündü benim için. Neden mi ? CVE-2021-3806 hikayesine buyurun 🇹🇷👇 2005 yılından beri meslek hayatım güvenlik açığı bulup, üreticiye bildirip akabinde CVE kodu almak üzerine kurulu bir hobiden ibaret. Yıllarca bu CVE kodlarını farklı ülkelerin organizasyonlarından talep ettim.. 13-14 yaşındayken hayalini kurardım. Abi neden biz bunu Türkçe talep edemiyoruz yahu ? diye. Yıllar böyle geçti ve 2021 Ağustos ayında @TRCert global bir CVE üretici organizasyonlardan biri oldu. Peki hayat bu ya, tam o tarihte @Pardus işletim sisteminde çok kritik bir güvenli açığını kim bulmuştum. 16 yıl sonra @TRCert 'e Türkçe bir mail ile zafiyet bildiriminde bulundum. Kendileri çok hoş bir mail ile seve seve CVE kodu yayınlamak isteriz, bunu da kendi işletim sistemimiz için yapmak çok güzel bir mesaj demişlerdi. @TRCert 'ün kendisinin ilk yayınladığı resmi CVE kodu CVE-2021-3806'dir. Ve bu kod Pardus işletim sistemimizde benim bulduğum bir zafiyet için üretildi :) 5 yıldır hayalini kurduğum şey, gelip Ankara'da herkese güvenlik açığı nasıl bulunurun ? arka planını güzelce anlatabilmekti. Oda oldu :) Bu olayın yaşanması tatlı bir tesadüf mü ? bir şeye çok çalışırsanız kesin olur! diye bir şey yok, şans kesin lazım. Ama çalışmayınca hiç olmuyor orası garanti diyebilirim :) Benimkisi de böyle bir hikaye.

    Post summary

    The post is a personal anecdote about discovering a critical vulnerability in Pardus OS which resulted in CVE-2021-3806, but it lacks any technical detail, PoC, exploit, or patch information.

    471163269.1K
    33.6K followersView on X
  • Israel@f1tym1
    Disclosure

    CVE-2021-3806: Pardus 21 Linux Distro Remote Code Execution Vulnerability https://ift.tt/T3zJdIA

    Post summary

    The tweet announces CVE‑2021‑3806 as a remote code execution flaw in Pardus 21 Linux, with a link for further details.

    0000038
    1.0K followersView on X
CPE platform detail1 entries

1 of 1 entries

PartVendorProductVersionTarget SWTarget HW
Apptubitakpardus_software_center---

Explore more