CVE-2015-5287: Luka eskalacji uprawnień w Red Hat Automatic Bug Reporting Tool

Luka CVE-2015-5287 w Red Hat ABRT pozwala lokalnym użytkownikom na eskalację uprawnień przez atak symlinkowy. Zalecane aktualizacje i monitorowanie.
CVE-2015-5287CVSS 7.8CISA KEVLinux

CVE-2015-5287: Luka eskalacji uprawnień w Red Hat Automatic Bug Reporting Tool

Luka CVE-2015-5287 w Red Hat ABRT pozwala lokalnym użytkownikom na eskalację uprawnień przez atak symlinkowy. Zalecane aktualizacje i monitorowanie.

CVSS
7.8 HIGH
EPSS
91.79%
Aktywnie wykorzystywana
tak
Produkt
Automatic Bug Reporting Tool

Co wiadomo

W wersjach Automatic Bug Reporting Tool (ABRT) przed 2.7.1 lokalni użytkownicy z określonymi uprawnieniami mogą wykorzystać atak symlinkowy na pliki o przewidywalnych nazwach, aby uzyskać wyższe uprawnienia. Luka dotyczy programu pomocniczego abrt-hook-ccpp i została potwierdzona na przykładzie plików takich jak /var/tmp/abrt/abrt-hax-coredump.

Wpływ biznesowy

Ta luka bezpieczeństwa umożliwia lokalnym użytkownikom eskalację uprawnień, co może prowadzić do nieautoryzowanego dostępu do zasobów systemowych i potencjalnego naruszenia integralności systemu. W środowiskach produkcyjnych, gdzie ABRT jest używany, może to wpłynąć na stabilność i bezpieczeństwo infrastruktury IT, wymagając szybkiej reakcji i aktualizacji.

Rekomendowane działania administratora

Zaleca się sprawdzenie wersji Automatic Bug Reporting Tool i przeprowadzenie aktualizacji do wersji 2.7.1 lub nowszej, jeśli to możliwe. W przypadku braku natychmiastowej możliwości patchowania, warto ograniczyć dostęp lokalnych użytkowników do systemu oraz monitorować logi pod kątem podejrzanych działań związanych z plikami abrt-hax-coredump. Warto również zweryfikować konfigurację uprawnień i rozważyć zastosowanie dodatkowych mechanizmów ochronnych. DataHouse wspiera weryfikację wersji oprogramowania oraz monitorowanie logów pod kątem anomalii.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS