CVE-2025-5054
Wettlaufsituation in Canonical Apport
- Veröffentlicht
- 30.05.2025
- Aktualisiert
- 03.11.2025
- CNA zuweisen
- canonical
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 52,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Race Condition in Canonical apport bis einschließlich 2.32.0 ermöglicht es einem lokalen Angreifer, vertrauliche Informationen mithilfe von PID-Wiederverwendung durch Ausnutzung von Namespaces preiszugeben. Bei der Verarbeitung eines Absturzes wurde die Funktion `_check_global_pid_and_forward`, die erkennt, ob der abgestürzte Prozess in einem Container lief, vor `consistency_checks` aufgerufen, das versucht zu erkennen, ob der abgestürzte Prozess ersetzt wurde. Dadurch konnte apport dazu gebracht werden, den Core-Dump an den Container weiterzuleiten, wenn ein Prozess abstürzte und schnell durch einen containerisierten Prozess ersetzt wurde, was möglicherweise sensible Informationen preisgab. `consistency_checks` wird nun vor `_check_global_pid_and_forward` aufgerufen. Darüber hinaus werden Abstürze, da die PID-Wiederverwendungs-Race-Condition allein aus dem Userspace nicht zuverlässig erkannt werden kann, nur dann an Container weitergeleitet, wenn der Kernel eine pidfd bereitgestellt hat oder wenn der abgestürzte Prozess unprivilegiert war (d. h. wenn dump mode == 1).
Quellen
1- cve-2025-5054Erkennung
Python-basierter Schwachstellendetektor für CVE-2025-5054 (Apport-Race-Condition) auf Ubuntu. Prüft die Apport-Version, die Core-Dump-Konfiguration und die SUID-Einstellungen und liefert anschließend umsetzbare Empfehlungen zur Schadensbegrenzung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.