TGViewer
Security Analysis Security Analysis @securation · 12.3K subscribers
Post #1886 8.73K
⭕️ آسیب‌پذیری پذیری ارتقاء دسترسی در فدورا از طریق ABRT
آسیب‌پذیری با شناسه CVE-2025-12744 کشف شده است که این آسیب‌پذیری از طریق ابزار ABRT (Automatic Bug Reporting Tool)قابل بهره برداری است.

این ABRT یک Root Process است که با بالاترین سطح دسترسی ( root) اجرا می‌شود. اینجا یک سرور HTTP را بر روی یک UNIX socket اجرا می‌کند که توسط تمامی کاربران سیستم World-Writableاست. این ویژگی به هر فرایندی اجازه می‌دهد تا گزارش‌های خطا را به آن ارسال کند.
بخش بحرانی ماجرا اینجاست که ABRT تقریبا ۱۲ کاراکتر از متن کنترل‌شده توسط کاربر را، مستقیماً و با Minimal Validation، به یک دستور شل منتقل می‌کند.
با استفاده از Multi-stage Payloadکه به‌طور خاص طراحی شده است، مهاجم می‌تواند ABRT را مجبور به اجرای Arbitrary Shell Commands کند. این بهره برداری شامل Escaping the Systemd Sandbox سیستم‌عامل است که توسط systemd برای ABRT تعریف شده، و در نهایت منجر به root access می‌شود.

https://initblog.com/2025/abrt-root/
https://github.com/initstring/abrt_root
@securation
  • 🔥 6
  • ❤ 4
  • 👎 1
More from @securation
  1. Oct 5, 2026⭕️ خطرات امنیتی پنهان در فناوری Direct-to-Cell (D2C) فناوری Direct-to-Cell این امکان را فر…
  2. Oct 5, 2026⭕️ارتباطات ماهواره‌ای استارلینک و فناوری‌های سلولی منابع ارائه شده به بررسی جامع فناوری ار…
  3. Sep 28, 2026ترس توی ذهن آدم با فکر کردن بزرگتر میشه. اما وقتی دست به اقدام میزنی کوچیکتر میشه. @secura…
  4. Sep 27, 2026⭕️مهندسی معکوس و دور زدن محدودیت‌های نرم‌افزاری با OpenClaw و Codex این منابع راهنمای جامع…
  5. Sep 25, 2026⭕️نقش AI در جاهای کاربردی اینشکلی هست که الان بعنوان مثال اوبونتو به انتشار هفتگی به‌روزرس…
  6. Sep 23, 2026خبر خوب اول مهر اینکه یک زیرودی به اپل گزارش داده بودم ، فیکس کردن و گزارش رو هم بدون تشکر…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →