CVE-2015-5287

KEV
🔴 Łataj teraz

Atak symlink w ABRT umożliwia lokalnym użytkownikom eskalację uprawnień.

CVSS
7.8
EPSS
5.0%
Exploit
weaponized
Vendor
redhat
Opis źródłowy (NVD)

The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local users with certain permissions to gain privileges via a symlink attack on a file with a predictable name, as demonstrated by /var/tmp/abrt/abrt-hax-coredump or /var/spool/abrt/abrt-hax-coredump.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)5.0%
Opublikowano (NVD)2015-12-07 18:59:02 UTC
Ostatnia modyfikacja (NVD)2026-08-27 04:16:38 UTC
Referencje