CVE-2025-12744
Abrt: حقن الأوامر في abrt يؤدي إلى تصعيد الامتيازات المحلية
- تم النشر
- 03/12/2025
- محدث
- 03/12/2025
- تخصيص CNA
- fedora
- الأدلة المرصودة
- 29/04/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على خلل في معالجة البرنامج الخفي ABRT لمعلومات التركيب المقدمة من المستخدم. ينسخ ABRT حتى 12 حرفًا من مدخلات غير موثوقة ويضعها مباشرةً في أمر shell (docker inspect %s) دون تحقق مناسب. يمكن لمستخدم محلي غير مميز صياغة حمولة تحقن محارف shell، مما يؤدي إلى تنفيذ عملية ABRT التي تعمل بصلاحيات الجذر لأوامر يتحكم فيها المهاجم، وفي النهاية الحصول على صلاحيات جذر كاملة.
المصادر
2- abrt_rootاستغلال
تصعيد الامتيازات في Fedora Linux عبر ABRT (أداة الإبلاغ عن الأخطاء التلقائية): CVE-2025-12744
Chris · linux · 29/04/2026
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.