
Инструмент на Python для обнаружения уязвимости CVE-2025-5054 в системах Ubuntu, работающих под управлением Apport ≤ 2.32.0. Выполняет всесторонние проверки безопасности и предоставляет рекомендации по устранению.
Инструмент на Python для проверки, уязвима ли ваша система Ubuntu к CVE-2025-5054, состоянию гонки в Apport, которое позволяет раскрывать локальную информацию. Этот инструмент выполняет ряд проверок для определения состояния вашей системы и предоставляет рекомендации, если вы уязвимы.
Клонируйте репозиторий:
git clone https://github.com/daryllundy/cve-2025-5054
cd cve-2025-5054
Создайте и активируйте виртуальную среду с помощью uv:
uv venv
source .venv/bin/activate
Для наилучших результатов запустите от root (sudo), чтобы все проверки выполнились.
uv run cve_2025_5054_detector.py
Пример вывода:
============================================================
CVE-2025-5054 Vulnerability Detection Tool
============================================================
[*] Checking operating system...
[*] Checking if Apport is installed...
[*] Checking Apport version...
[*] Checking core dump configuration...
[*] Checking suid_dumpable setting...
[*] Checking for unix_chkpwd...
============================================================
DETECTION RESULTS
============================================================
[OS Check] INFO: Ubuntu 22.04 detected
[Apport Check] INFO: Apport version 2.32.0 installed
[Version Check] VULNERABLE: Version 2.32.0 is vulnerable
[Core Pattern] INFO: Apport is configured as core dump handler
[Mitigation] WARNING: suid_dumpable=1 (default, vulnerable)
[Attack Vector] INFO: unix_chkpwd found at /usr/sbin/unix_chkpwd (not SUID/SGID)
============================================================
SUMMARY
============================================================
[!] YOUR SYSTEM APPEARS TO BE VULNERABLE TO CVE-2025-5054
Recommended actions:
1. Update Apport to the latest version:
sudo apt update && sudo apt upgrade apport
2. As a temporary mitigation, disable SUID core dumps:
sudo sysctl fs.suid_dumpable=0
echo 'fs.suid_dumpable=0' | sudo tee -a /etc/sysctl.conf
3. Consider disabling Apport temporarily if updates are not available:
sudo systemctl stop apport.service
sudo systemctl disable apport.service
Этот проект лицензирован в соответствии с лицензией MIT.
Разработано Daryl Lundy