CVE-2025-5467: falha de baixa gravidade em Canonical apport
Ubuntu Apport Insecure File Permissions Vulnerability
Publicada em
8Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 1.9epss 0.2%
probabilidade de exploração
0.2%top 94% das CVEs
exploração observada
nãonenhuma fonte reporta
It was discovered that process_crash() in data/apport in Canonical's Apport crash reporting tool may create crash files with incorrect group ownership, possibly exposing crash information beyond expected or intended groups.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P
Produtos afetados
Canonical · apportCVEs relacionadas — Canonical apport
No mesmo produto, das mais perigosas para as menos.
CVE-2021-25684HIGHapport can be stalled by reading a FIFOEPSS 0.6%CVE-2020-15702HIGHTOCTOU in apportEPSS 0.5%CVE-2021-3710MEDIUMApport info disclosure via path traversal bug in read_fileEPSS 0.5%CVE-2021-3709MEDIUMApport file permission bypass through emacs byte compilation errorsEPSS 0.5%CVE-2021-25682HIGHapport improperly parses /proc/pid/statusEPSS 0.5%CVE-2019-11481LOWApport reads arbitrary files if ~/.config/apport/settings is a symlinkEPSS 0.5%