CVE-2015-5287highsob ataqueCWE-59

CVE-2015-5287

Publicada em · Atualizada em

86Vexday Risk Score

Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.

ssvc Actcvss 7.8epss 5.0%
da publicação à arma0 dias
Publicada no NVD7 de dez.
1ª PoC1 de dez.
metasploit23 de nov.
CISA KEV+3915d
probabilidade de exploração
5.0%top 8% das CVEs
exploração observada
simCISA + VulnCheck
7 exploit(s) público(s)
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Corrigido
8 produtos (418 componentes)
Red Hat Enterprise Linux Server (v. 7) · Red Hat Enterprise Linux Server Optional (v. 7) · Red Hat Enterprise Linux Client (v. 7) · Red Hat Enterprise Linux Workstation (v. 7) · Red Hat Enterprise Linux ComputeNode (v. 7) · e outros 3
Não afetado
1 produto (14 componentes) — porque o código vulnerável não está presente no produto
Red Hat Enterprise Linux 6
Ação exigida pela CISAprazo federal: 2026-09-09

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Em resumo

Um programa no ABRT cria arquivos temporários com nomes previsíveis que atacantes podem explorar usando symlinks para ganhar privilégios elevados no sistema.

Detalhe técnico

Ataque de symlink (CWE-59): o abrt-hook-ccpp do ABRT cria arquivos temporários em locais previsíveis (/var/tmp/abrt/ ou /var/spool/abrt/) sem validação adequada. Um usuário local com permissões limitadas pode criar um symlink com o nome esperado apontando para um alvo sensível e, quando o abrt processa o arquivo com privilégios elevados, o atacante obtém escalação de privilégio não autorizada.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local users with certain permissions to gain privileges via a symlink attack on a file with a predictable name, as demonstrated by /var/tmp/abrt/abrt-hax-coredump or /var/spool/abrt/abrt-hax-coredump.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.