CVE-2025-12744
Abrt: inyección de comandos en abrt que conduce a una escalada local de privilegios
- Publicado
- 3 dic 2025
- Actualizado
- 3 dic 2025
- Asignación de CNA
- fedora
- Evidencia observada
- 29 abr 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 48,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se encontró una falla en el manejo por parte del demonio ABRT de la información de montaje suministrada por el usuario. ABRT copia hasta 12 caracteres de una entrada no confiable y los coloca directamente en un comando de shell (docker inspect %s) sin la validación adecuada. Un usuario local sin privilegios puede crear un payload que inyecte metacaracteres de shell, lo que provoca que el proceso ABRT que se ejecuta como root ejecute comandos controlados por el atacante y, en última instancia, obtenga privilegios completos de root.
Fuentes
2- abrt_rootExploit
Escalada de privilegios en Fedora Linux a través de ABRT (Herramienta Automática de Reporte de Errores): CVE-2025-12744
Chris · linux · 29 abr 2026
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.