⭕️ آسیبپذیری پذیری ارتقاء دسترسی در فدورا از طریق ABRT
آسیبپذیری با شناسه CVE-2025-12744 کشف شده است که این آسیبپذیری از طریق ابزار ABRT (Automatic Bug Reporting Tool)قابل بهره برداری است.
این ABRT یک Root Process است که با بالاترین سطح دسترسی ( root) اجرا میشود. اینجا یک سرور HTTP را بر روی یک UNIX socket اجرا میکند که توسط تمامی کاربران سیستم World-Writableاست. این ویژگی به هر فرایندی اجازه میدهد تا گزارشهای خطا را به آن ارسال کند.
بخش بحرانی ماجرا اینجاست که ABRT تقریبا ۱۲ کاراکتر از متن کنترلشده توسط کاربر را، مستقیماً و با Minimal Validation، به یک دستور شل منتقل میکند.
با استفاده از Multi-stage Payloadکه بهطور خاص طراحی شده است، مهاجم میتواند ABRT را مجبور به اجرای Arbitrary Shell Commands کند. این بهره برداری شامل Escaping the Systemd Sandbox سیستمعامل است که توسط systemd برای ABRT تعریف شده، و در نهایت منجر به root access میشود.
https://initblog.com/2025/abrt-root/
https://github.com/initstring/abrt_root
@securation
Post #1886
8.73K

- 🔥 6
- ❤ 4
- 👎 1