Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90462
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы

Сообщение [Ботя] » 30 май 2025, 16:30

Компания Qualys выявила две уязвимости в инструментах apport (CVE-2025-5054) и systemd-coredump (CVE-2025-4598), применяемых для обработки core-файлов, генерируемых после аварийного завершения процессов. Уязвимости позволяют получить доступ к core-файлам, сохранённым после аварийного завершения suid-приложений или некоторых системных фоновых процессов, в памяти которых могут содержаться прокэшированные учётные данные или ключи шифрования. Утилита apport автоматически вызывается для сохранения core-дампов в Ubuntu, а systemd-coredump в Red Hat Enterprise Linux 9+, Fedora и многих других дистрибутивах Linux.

Подробнее...

Ответить

Вернуться в «Новости *nix»