CVE-2025-5054
Condizione di gara in Canonical Apport
- Pubblicato
- 30 mag 2025
- Aggiornato
- 3 nov 2025
- Assegnazione CNA
- canonical
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 52,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una condizione di gara in Canonical apport fino alla versione 2.32.0 inclusa consente a un attaccante locale di divulgare informazioni sensibili tramite il riutilizzo dei PID sfruttando i namespace. Quando viene gestito un crash, la funzione `_check_global_pid_and_forward`, che rileva se il processo in crash risiedeva in un container, veniva chiamata prima di `consistency_checks`, che tenta di rilevare se il processo in crash era stato sostituito. Per questo motivo, se un processo andava in crash e veniva rapidamente sostituito con uno containerizzato, apport poteva essere indotto a inoltrare il core dump al container, divulgando potenzialmente informazioni sensibili. `consistency_checks` viene ora chiamato prima di `_check_global_pid_and_forward`. Inoltre, dato che la condizione di gara del riutilizzo dei PID non può essere rilevata in modo affidabile dal solo userspace, i crash vengono inoltrati ai container solo se il kernel ha fornito un pidfd, oppure se il processo in crash era non privilegiato (cioè se dump mode == 1).
Fonti
1- cve-2025-5054Rilevamento
Rilevatore di vulnerabilità basato su Python per CVE-2025-5054 (condizione di gara in Apport) su Ubuntu. Controlla la versione di Apport, la configurazione dei core dump e le impostazioni SUID, quindi fornisce raccomandazioni di mitigazione attuabili.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.