CVE-2015-5287: Luka eskalacji uprawnień w Red Hat Automatic Bug Reporting Tool
Luka CVE-2015-5287 w Red Hat ABRT pozwala lokalnym użytkownikom na eskalację uprawnień przez atak symlinkowy. Zalecane aktualizacje i monitorowanie.
- CVSS
- 7.8 HIGH
- EPSS
- 91.79%
- Aktywnie wykorzystywana
- tak
- Produkt
- Automatic Bug Reporting Tool
Co wiadomo
W wersjach Automatic Bug Reporting Tool (ABRT) przed 2.7.1 lokalni użytkownicy z określonymi uprawnieniami mogą wykorzystać atak symlinkowy na pliki o przewidywalnych nazwach, aby uzyskać wyższe uprawnienia. Luka dotyczy programu pomocniczego abrt-hook-ccpp i została potwierdzona na przykładzie plików takich jak /var/tmp/abrt/abrt-hax-coredump.
Wpływ biznesowy
Ta luka bezpieczeństwa umożliwia lokalnym użytkownikom eskalację uprawnień, co może prowadzić do nieautoryzowanego dostępu do zasobów systemowych i potencjalnego naruszenia integralności systemu. W środowiskach produkcyjnych, gdzie ABRT jest używany, może to wpłynąć na stabilność i bezpieczeństwo infrastruktury IT, wymagając szybkiej reakcji i aktualizacji.
Rekomendowane działania administratora
Zaleca się sprawdzenie wersji Automatic Bug Reporting Tool i przeprowadzenie aktualizacji do wersji 2.7.1 lub nowszej, jeśli to możliwe. W przypadku braku natychmiastowej możliwości patchowania, warto ograniczyć dostęp lokalnych użytkowników do systemu oraz monitorować logi pod kątem podejrzanych działań związanych z plikami abrt-hax-coredump. Warto również zweryfikować konfigurację uprawnień i rozważyć zastosowanie dodatkowych mechanizmów ochronnych. DataHouse wspiera weryfikację wersji oprogramowania oraz monitorowanie logów pod kątem anomalii.