CVE-2025-5467: fallo de gravedad baja en Canonical apport
Ubuntu Apport Insecure File Permissions Vulnerability
Publicada el
8Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 1.9epss 0.2%
probabilidad de explotación
0.2%top 94% de las CVE
explotación observada
noninguna fuente lo reporta
It was discovered that process_crash() in data/apport in Canonical's Apport crash reporting tool may create crash files with incorrect group ownership, possibly exposing crash information beyond expected or intended groups.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P
Productos afectados
Canonical · apportCVEs relacionadas — Canonical apport
En el mismo producto, de las más peligrosas a las menos.
CVE-2021-25684HIGHapport can be stalled by reading a FIFOEPSS 0.6%CVE-2020-15702HIGHTOCTOU in apportEPSS 0.5%CVE-2021-3710MEDIUMApport info disclosure via path traversal bug in read_fileEPSS 0.5%CVE-2021-3709MEDIUMApport file permission bypass through emacs byte compilation errorsEPSS 0.5%CVE-2021-25682HIGHapport improperly parses /proc/pid/statusEPSS 0.5%CVE-2019-11481LOWApport reads arbitrary files if ~/.config/apport/settings is a symlinkEPSS 0.5%