
Détecteur de vulnérabilité basé sur Python pour CVE-2025-5054 (condition de course Apport) sur Ubuntu. Vérifie la version d'Apport, la configuration du core dump et les paramètres SUID, puis fournit des recommandations d'atténuation exploitables.
Un outil Python pour vérifier si votre système Ubuntu est vulnérable à CVE-2025-5054, une condition de course dans Apport qui permet la divulgation d'informations locales. Cet outil effectue une série de vérifications pour déterminer l'état de votre système et fournit des recommandations si vous êtes affecté.
Cloner le dépôt :
git clone https://github.com/daryllundy/cve-2025-5054
cd cve-2025-5054
Créer et activer un environnement virtuel avec uv :
uv venv
source .venv/bin/activate
Pour de meilleurs résultats, exécutez en tant que root (sudo) pour permettre à toutes les vérifications de s'effectuer.
uv run cve_2025_5054_detector.py
Exemple de sortie :
============================================================
CVE-2025-5054 Vulnerability Detection Tool
============================================================
[*] Checking operating system...
[*] Checking if Apport is installed...
[*] Checking Apport version...
[*] Checking core dump configuration...
[*] Checking suid_dumpable setting...
[*] Checking for unix_chkpwd...
============================================================
DETECTION RESULTS
============================================================
[OS Check] INFO: Ubuntu 22.04 detected
[Apport Check] INFO: Apport version 2.32.0 installed
[Version Check] VULNERABLE: Version 2.32.0 is vulnerable
[Core Pattern] INFO: Apport is configured as core dump handler
[Mitigation] WARNING: suid_dumpable=1 (default, vulnerable)
[Attack Vector] INFO: unix_chkpwd found at /usr/sbin/unix_chkpwd (not SUID/SGID)
============================================================
SUMMARY
============================================================
[!] YOUR SYSTEM APPEARS TO BE VULNERABLE TO CVE-2025-5054
Recommended actions:
1. Update Apport to the latest version:
sudo apt update && sudo apt upgrade apport
2. As a temporary mitigation, disable SUID core dumps:
sudo sysctl fs.suid_dumpable=0
echo 'fs.suid_dumpable=0' | sudo tee -a /etc/sysctl.conf
3. Consider disabling Apport temporarily if updates are not available:
sudo systemctl stop apport.service
sudo systemctl disable apport.service
Ce projet est sous licence MIT License.
Développé par Daryl Lundy