CVE-2025-5054
سباق الحالات في Canonical Apport
- تم النشر
- 30/05/2025
- محدث
- 03/11/2025
- تخصيص CNA
- canonical
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 52.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح حالة سباق (Race condition) في تطبيق apport من Canonical حتى الإصدار 2.32.0 شاملاً إياه لمهاجم محلي بتسريب معلومات حساسة عبر إعادة استخدام PID بالاستفادة من مساحات الأسماء (namespaces). عند معالجة انهيار (crash)، كانت الدالة `_check_global_pid_and_forward`، التي تكتشف ما إذا كانت العملية المنهارة تعمل داخل حاوية، تُستدعى قبل `consistency_checks`، التي تحاول اكتشاف ما إذا كانت العملية المنهارة قد استُبدلت. بسبب ذلك، إذا انهارت عملية وتم استبدالها بسرعة بأخرى داخل حاوية، يمكن جعل apport يعيد توجيه تفريغ الذاكرة الأساسي (core dump) إلى الحاوية، مما قد يؤدي إلى تسريب معلومات حساسة. الآن يتم استدعاء `consistency_checks` قبل `_check_global_pid_and_forward`. بالإضافة إلى ذلك، نظرًا لأن حالة سباق إعادة استخدام PID لا يمكن اكتشافها بشكل موثوق من مساحة المستخدم (userspace) وحدها، لا تتم إعادة توجيه حالات الانهيار إلى الحاويات إلا إذا وفّرت النواة pidfd، أو إذا كانت العملية المنهارة غير مميزة (أي إذا كانت قيمة dump mode == 1).
المصادر
1- cve-2025-5054الكشف
كاشف ثغرات قائم على بايثون لثغرة CVE-2025-5054 (حالة سباق Apport) على Ubuntu. يتحقق من إصدار Apport وتكوين تفريغ النواة وإعدادات SUID، ثم يقدم توصيات تخفيف قابلة للتنفيذ.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.