Vulnerabilidades en apport y systemd-coredump que permiten extraer hashes de contraseñas de los usuarios del sistema
La empresa Qualys ha identificado dos vulnerabilidades en las herramientas apport (CVE-2025-5054) y systemd-coredump (CVE-2025-4598), utilizadas para manejar archivos de volcado de memoria generados tras el cierre inesperado de procesos. Las vulnerabilidades permiten acceder a archivos de volcado de memoria guardados después del cierre inesperado de aplicaciones suid o ciertos procesos del sistema, en cuya memoria pueden estar almacenadas credenciales o claves de cifrado en caché. La utilidad apport se invoca automáticamente para guardar los volcadillos […]
