Vulnerabilities in apport and systemd-coredump, allowing extraction of user system password hashes
Qualys tuvastas kaks haavatavust apport (CVE-2025-5054) ja systemd-coredump (CVE-2025-4598) tööriistades, mis on kasutusel core-failide töötlemiseks, mis genereeritakse pĂ€rast protsesside avariilist lĂ”petamist. Haavatavused vĂ”imaldavad ligipÀÀsu core-failidele, mis on salvestatud pĂ€rast avariilist lĂ”petamist suid-rakendustes vĂ”i mĂ”nedes sĂŒsteemi taustaprotsessides, mille mĂ€lus vĂ”ivad olla vahemĂ€lus olevad autentimisandmed vĂ”i krĂŒpteerimisvĂ”tmed. Apport utiliit kutsub automaatselt esile core-dumppide salvestamise […]
