Уразливість підвищення привілеїв у Red Hat Automatic Bug Reporting Tool (CVE-2015-5287)

Уразливість CVE-2015-5287 дозволяє локальним користувачам підвищувати привілеї в Red Hat Automatic Bug Reporting Tool. Рекомендується оновлення та обмеження доступу.
CVE-2015-5287CVSS 7.8CISA KEVLinux

Уразливість підвищення привілеїв у Red Hat Automatic Bug Reporting Tool (CVE-2015-5287)

Уразливість CVE-2015-5287 дозволяє локальним користувачам підвищувати привілеї в Red Hat Automatic Bug Reporting Tool. Рекомендується оновлення та обмеження доступу.

CVSS
7.8 HIGH
EPSS
91.79%
Активно використовується
так
Продукт
Automatic Bug Reporting Tool

Що відомо

У версіях Automatic Bug Reporting Tool (ABRT) до 2.7.1 локальні користувачі з певними правами можуть підвищити свої привілеї через атаку з використанням символічних посилань на файли з передбачуваними іменами. Це дозволяє обійти обмеження безпеки шляхом маніпуляції файлами у тимчасових директоріях.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого підвищення прав користувачів на системах з встановленим ABRT, що створює ризик компрометації системних ресурсів та даних. Власники інфраструктури повинні враховувати можливість використання цієї вразливості для розширення доступу і потенційного подальшого впливу на безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Red Hat для Automatic Bug Reporting Tool і застосувати їх, якщо доступні. Якщо оновлення недоступні, слід обмежити права локальних користувачів, які можуть запускати ABRT, а також зменшити доступ до тимчасових директорій, де зберігаються файли з передбачуваними іменами. Перегляньте журнали системи на предмет підозрілої активності, пов’язаної з ABRT. DataHouse підтримує перевірку версій ПЗ та допомагає у впровадженні заходів зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки