跳到主要内容

高危

Red Hat Automatic Bug Reporting Tool权限提升漏洞

2015-12-07 18:00:00 公开 ,2026-08-27 03:03:38 更新

  • CISA KEV
  • 关键漏洞
  • 本地
  • 公开PoC
CWEs:
CWE-59 (Link Following)
CAPEC:
CAPEC-132 (Symlink Attack) CAPEC-17 (Using Malicious Files) CAPEC-35 (Leverage Executable Code in Non-Executable Files) CAPEC-76 (Manipulating Web Input to File System Calls)

风险信息

CVSS v2 向量
AV:L/AC:M/Au:N/C:C/I:C/A:C
CVSS v2 风险值
6.9
CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
后置链接
漏洞描述
Red Hat Automatic Bug Reporting Tool(ABRT)是美国红帽(Red Hat)公司的一套自动化Bug检测和报告工具。Red Hat ABRT 2.7.1之前版本的abrt-hook-ccpp help进程中存在安全漏洞。具有特定权限的本地攻击者可通过对带有可预测名称的文件实施符号链接攻击利用该漏洞获取权限。
修复建议
受影响的产品可能已终止生命周期(EoL)和/或终止支持(EoS)。建议用户停止使用并/或过渡至受支持版本。参考链接: https://github.com/abrt/abrt/commit/3c1b60cfa62d39e5fff5a53a5bc53dae189e740e

参考链接