
Lectores anónimos compartidos Este informe de Hacker News:
existir solicitud y Systemd-CoredumpSegún la Unidad de Investigación de Amenazos de Qualys (TRU), los manejadores de volcados de núcleo para Ubuntu, Red Hat Enterprise Linux y Fedora.
pista Como CVE-2025-5054 y CVE-2025-4598, ambas vulnerabilidades son errores de condición racial que pueden permitir a los atacantes locales obtener acceso a información confidencial. Herramientas como AppPort y Systemd-Coredump están diseñadas para manejar informes de bloqueo y volcados de núcleo en los sistemas Linux. «Estas condiciones raciales permiten a los atacantes locales explotar el programa Suid, y Obtenga acceso al volcado de núcleo generado«, dijo Saeed Abbasi, gerente de producto de Qualys Tru …
Red Hat dijo que debido a la alta complejidad de la vulnerabilidad de ataque, CVE-2025-4598 es muy moderada en severidad, y señala que el atacante primero debe ganar el estado del partido y tener una cuenta local sin especial … Qualys también ha desarrollado una visión general de las dos vulnerabilidades, lo que indica el ataque local, lo que indica la actitud del ataque, que es la aprobación del ataque. Utilizado para verificar la validez de la contraseña del usuario, desde /etc/sombra documento.
La consulta también es GENTOO,,,,, Amazon Linuxy Debianel artículo señala. (Aunque «vale la pena señalar que, por defecto, los sistemas Debian no son fáciles de CVE-2025-4598, ya que no incluyen ningún manipulador de volcado central Systemd-Coredump El embalaje se instala manualmente. «)
Ingeniero de seguridad de software estandarizado Octavio Galland Explicar el problema Blog estandarizado. «Si un atacante local logra inducir un bloqueo en el proceso privilegiado y lo reemplaza rápidamente con otro proceso con la misma identificación de proceso que se encuentra dentro del espacio de nombres de montaje y PID, entonces solicitud Un intento de reenviar el volcado de núcleo (que puede contener información confidencial que pertenece al proceso privilegiado original) al espacio de nombres … Para realizar con éxito la exploit, un atacante debe tener permisos para el usuario del usuario, la instalación y el espacio de nombres PID con funcionalidad completa. »
El equipo de seguridad de Canonical ha publicado actualizaciones para los paquetes de aplicaciones para todas las distribuciones de Ubuntu afectadas … Le recomendamos que actualice todos los paquetes … Ubuntu 16.04 LTS tiene una actualización desatendida habilitada de forma predeterminada. Este servicio:
– Aplique automáticamente nuevas actualizaciones de seguridad cada 24 horas.
– Si esta función está habilitada, el parche anterior se aplicará automáticamente dentro de las 24 horas posteriores a la disponibilidad.









