Уразливість підвищення привілеїв у Red Hat Automatic Bug Reporting Tool (CVE-2015-5287)
Уразливість CVE-2015-5287 дозволяє локальним користувачам підвищувати привілеї в Red Hat Automatic Bug Reporting Tool. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.8 HIGH
- EPSS
- 91.79%
- Активно використовується
- так
- Продукт
- Automatic Bug Reporting Tool
Що відомо
У версіях Automatic Bug Reporting Tool (ABRT) до 2.7.1 локальні користувачі з певними правами можуть підвищити свої привілеї через атаку з використанням символічних посилань на файли з передбачуваними іменами. Це дозволяє обійти обмеження безпеки шляхом маніпуляції файлами у тимчасових директоріях.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого підвищення прав користувачів на системах з встановленим ABRT, що створює ризик компрометації системних ресурсів та даних. Власники інфраструктури повинні враховувати можливість використання цієї вразливості для розширення доступу і потенційного подальшого впливу на безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Red Hat для Automatic Bug Reporting Tool і застосувати їх, якщо доступні. Якщо оновлення недоступні, слід обмежити права локальних користувачів, які можуть запускати ABRT, а також зменшити доступ до тимчасових директорій, де зберігаються файли з передбачуваними іменами. Перегляньте журнали системи на предмет підозрілої активності, пов’язаної з ABRT. DataHouse підтримує перевірку версій ПЗ та допомагає у впровадженні заходів зменшення ризиків.