CVE-2025-5054
Condition de course dans Canonical Apport
- Publié
- 30 mai 2025
- Mise à jour
- 3 nov. 2025
- Attribution de CNA
- canonical
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 52,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une condition de course dans Canonical apport jusqu'à la version 2.32.0 incluse permet à un attaquant local de divulguer des informations sensibles via la réutilisation de PID en exploitant les espaces de noms (namespaces). Lors du traitement d'un crash, la fonction `_check_global_pid_and_forward`, qui détecte si le processus en crash résidait dans un conteneur, était appelée avant `consistency_checks`, qui tente de détecter si le processus en crash avait été remplacé. De ce fait, si un processus crashait et était rapidement remplacé par un processus conteneurisé, apport pouvait être amené à transférer le core dump vers le conteneur, divulguant potentiellement des informations sensibles. `consistency_checks` est désormais appelée avant `_check_global_pid_and_forward`. De plus, étant donné que la condition de course liée à la réutilisation de PID ne peut pas être détectée de manière fiable depuis le seul espace utilisateur, les crashes ne sont transférés vers les conteneurs que si le noyau a fourni un pidfd, ou si le processus en crash était non privilégié (c.-à-d. si dump mode == 1).
Sources
1- cve-2025-5054Détection
Détecteur de vulnérabilité basé sur Python pour CVE-2025-5054 (condition de course Apport) sur Ubuntu. Vérifie la version d'Apport, la configuration du core dump et les paramètres SUID, puis fournit des recommandations d'atténuation exploitables.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.