CVE-2025-5054
Canonical Apport における競合状態
- 公開済み
- 2025/05/30
- 更新済み
- 2025/11/03
- CNA の割り当て
- canonical
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N低 · 今後 30 日間
- パーセンタイル
- 52.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Canonical apport の 2.32.0 以前に存在する競合状態により、ローカルの攻撃者がネームスペースを利用した PID 再利用を通じて機密情報を漏えいさせる可能性があります。クラッシュを処理する際、クラッシュしたプロセスがコンテナ内に存在したかどうかを検出する関数 `_check_global_pid_and_forward` は、クラッシュしたプロセスが置き換えられたかどうかを検出しようとする `consistency_checks` より前に呼び出されていました。このため、プロセスがクラッシュした後にすぐコンテナ化されたプロセスへ置き換えられた場合、apport にコアダンプをコンテナへ転送させることができ、機密情報が漏えいする可能性がありました。現在は、`_check_global_pid_and_forward` の前に `consistency_checks` が呼び出されます。さらに、PID 再利用の競合状態はユーザースペースだけでは確実に検出できないため、カーネルが pidfd を提供した場合、またはクラッシュしたプロセスが非特権である場合(すなわち dump mode == 1)にのみ、クラッシュがコンテナへ転送されるようになりました。
ソース
1Ubuntu上のCVE-2025-5054(Apport競合状態)用のPythonベースの脆弱性検出器。Apportバージョン、コアダンプ設定、SUID設定をチェックし、実用的な緩和策を推奨します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。