{"id":125693,"date":"2025-05-30T15:06:05","date_gmt":"2025-05-30T13:06:05","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy"},"modified":"2025-05-30T15:06:05","modified_gmt":"2025-05-30T13:06:05","slug":"uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy","title":{"rendered":"Vulnerabilities in apport and systemd-coredump, allowing extraction of user system password hashes","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Qualys avastas kaks haavatavust apport (CVE-2025-5054) ja systemd-coredump (CVE-2025-4598) t\u00f6\u00f6riistades, mis on m\u00f5eldud core-failide t\u00f6\u00f6tlemiseks, mis genereeritakse p\u00e4rast protsesside ootamatut l\u00f5petamist. Haavatavused v\u00f5imaldavad p\u00e4\u00e4seda juurde core-failidele, mis on salvestatud p\u00e4rast suid-rakenduste v\u00f5i m\u00f5nede s\u00fcsteemsete taustprotsesside ootamatut l\u00f5petamist, mille m\u00e4lu v\u00f5ib sisaldada vahem\u00e4llu salvestatud mandaate v\u00f5i kr\u00fcpteerimisv\u00f5tmeid. Utility apport kutsutakse automaatselt Ubuntu-s core-dump'ide salvestamiseks, samas kui systemd-coredump on kasutusel Red Hat Enterprise Linux 9+, Fedora ja paljude teiste Linuxi distributsioonide puhul.      <\/p>\n<p>Kuvati r\u00fcnnetehnika, mille k\u00e4igus loodud tingimustes viidi suid-rakenduse unix_chkpwd ootamatuks l\u00f5petamiseks ja p\u00e4\u00e4seti juurde core-failile, mis sisaldas seisundi dumpi avarii ajal. Salvestatud core-dumpis olid s\u00fcsteemi kasutajate paroolide hashid, mis j\u00e4id ootamatult l\u00f5petatud protsessi m\u00e4llu p\u00e4rast sisu laadimist \/etc\/shadow failist. Haavatavuste \u00e4rakasutamise v\u00f5imalust demonstreeriti Ubuntu 24.04 ja Fedora 40\/41 puhul, kuid arvatakse, et ka teised distributsioonid on sarnaste r\u00fcnnakute suhtes vastuv\u00f5tlikud.        <\/p>\n<p>M\u00f5lemad haavatavused on p\u00f5hjustatud jooksva oleku \u00e4rakasutamise v\u00f5imalusest, mis v\u00f5imaldab vahetada ootamatult l\u00f5petatud suid-protsessi teise protsessi vastu vahetult peale seda, kui tuum on algatavane avariiprosesside t\u00f6\u00f6tlemiseks, kuid enne, kui kasutaja ruumi k\u00e4sitleja kontrollib protsessi parameetreid \/proc\/pid\/files kaudu. Apport ja systemd-coredump kutsutakse \u00fcles j\u00e4rgmiselt: tuum, saades teavet protsessi l\u00f5petamisest, kutsub v\u00e4lja k\u00e4sitleja, mille on m\u00e4\u00e4ranud failis \/proc\/sys\/kernel\/core_pattern, ja edastab sellele core-dump'i sisu sissevoolu kaudu.    <\/p>\n<p>Core-dumpi genereerimine ja k\u00e4sitleja k\u00e4ivitamine ei toimu hetkega ja see aeg on piisav, et asendada l\u00f5petatud suid-protsess tavalise kasutaja protsessiga. Juhul kui asendamine toimub, arvab k\u00e4ivitunud core-dumpide k\u00e4itleja, et rike toimus mitte suid-protsessis, vaid tavalises kasutaja rakenduses, ja seega salvestab core-faili, millele p\u00e4\u00e4seb ligi tavaline kasutaja, mitte ainult administraator.    <\/p>\n<p>R\u00fcnnak apport'ile h\u00f5lmab j\u00e4rgmisi samme:  <\/p>\n<ul>\n<li class=\"l\"> Loob uus protsess ja kutsub v\u00e4lja execve() funktsiooni suid-programmi k\u00e4ivitamiseks, nagu unix_chkpwd.\n<li class=\"l\"> J\u00e4tab piisavalt aega suid-protsessil konfidentsiaalsete andmete m\u00e4lu laadimiseks (unix_chkpwd puhul eeldatakse, et laetakse kasutajate paroolide hashid failist \/etc\/shadow).\n<li class=\"l\"> Enne k\u00e4sku l\u00f5petamist saadetakse protsessile signaal SIGSEGV v\u00f5i SIGSYS ootamatuks l\u00f5petamiseks.\n<li class=\"l\"> Reaktsioonina ootamatule l\u00f5petamisele genereerib tuum core-dump'i ja k\u00e4ivitab apporti protsessi core-dump'i t\u00f6\u00f6tlemiseks kasutaja ruumis.\n<li class=\"l\"> P\u00e4rast apporti k\u00e4ivitamist, kuid enne korrap\u00e4rase t\u00f6\u00f6 alustamist saadetakse signaal SIGKILL ning protsess asendatakse teisega, millel pole suid-lippu. Et v\u00e4ltida kontrolle apportis, luuakse uus protsess eri nimed ruumides (kasutaja, pid ja mount nimede ruumides).\n<li class=\"l\"> Apport \u00fchendub unix-soketiga \/run\/apport.socket loodud uue protsessi m\u00e4lum\u00e4lu nimedega ja edastab failide deskriptorid, et p\u00e4\u00e4seda juurde core-dump'ile.    <\/ul>\n<p>Et uue protsessi jaoks vajalik identifikaator vastaks suid-protsessi identifikaatorile, peatatakse suid-protsess signaaliga SIGSTOP enne SIGSEGV signaali edastamist ja peatamise ajal kuvavad uued protsessid, kuni saavutatakse PID, mis on eelneva numbriga sarnane asendatavale suid-protsessile. P\u00e4rast PID numbrite nihutamist saadetakse suid-protsessile signaalid SIGSEGV ja SIGCONT, seej\u00e4rel saadetakse SIGKILL ning uued protsessid k\u00e4ivituvad pidevalt, et saavutada sama PID, mis suid-protsessil.      <\/p>\n<p>Mis puutub systemd-coredumpi, siis \u00fchel poolt on selle peale r\u00fcnnaku sooritamine lihtsam, kuna pole vaja asendada suid-protsessi eraldi kasutaja ruumis oleva protsessiga, vaid piisab, kui saavutada AT_UID ja AT_EUID kokkulangevus. Teiselt poolt on systemd-coredump kirjutatud C keeles ja k\u00e4ivitub \u00fcsna kiiresti, mis annab v\u00e4hem aega asendamiseks, erinevalt apportist, mis on kirjutatud Pythonis ja laadib alguse jooksul erinevaid pyc-faile. Sarnane probleem saab lahendatud systemd-coredump'i kunstliku aeglustamisega \u2014 suid-faili kutsumise ajal edastatakse v\u00e4ga suur hulk k\u00e4suridade argumente, mis loob vajaliku viivituse, mis tekib \/proc\/pid\/cmdline t\u00f5lgendamise ajal.        <\/p>\n<p>Ohtude anal\u00fc\u00fcsi k\u00e4igus avastasid uurijad ka, et systemd-coredump kutsumise seadistamisel ei m\u00e4\u00e4ra \/proc\/sys\/kernel\/core_pattern parameetrit \u201e%d\u201d, mis v\u00f5imaldab r\u00fcndajal kutsuda esile taustaprotsesside eba\u00f5nnestumise, mis t\u00f6\u00f6tavad root \u00f5igustes ja k\u00e4ivitavad teisi protsesse, muutes kasutaja ID-d privileegideta kasutajaks, kelle all r\u00fcnnak toimub. Selline v\u00f5imalus v\u00f5imaldab r\u00fcnnata mitte ainult setuid-rakendusi, vaid ka selliseid protsesse nagu sshd-session (OpenSSH), sd-pam (systemd) ja cron, et hankida neis m\u00e4lus olevaid konfidentsiaalseid andmeid, nagu privaatv\u00f5tmed, paroolide hash'id \/etc\/shadow-st, kanarim\u00e4rgid m\u00e4lust ja andmed, et m\u00f6\u00f6duda aadressiruumi randomiseerimise (ASLR) t\u00f5kkest.        <\/p>\n<p>Pakettide v\u00e4rskenduste avaldamise j\u00e4lgimine distsipliinides on v\u00f5imalik lehek\u00fclgedelt: Debian, Ubuntu, RHEL, openSUSE, Fedora, Gentoo, Arch. Haavatavuste blokeerimise ajutiseks lahenduseks soovitatakse keelata core-\u00e4ri j\u00e4\u00e4kide salvestamine suid-programmide ja \u00f5iguste v\u00e4hendamise protsesside jaoks, seadistades parameeter \\\/proc\\\/sys\\\/fs\\\/suid_dumpable v\u00e4\u00e4rtuseks 0. Probleemi t\u00e4ielikuks lahendamiseks on vajalik muudatused Linuxi tuumas, mis v\u00f5imaldavad edastada infot kokkuvarisenud protsessi kohta pidfd-mekanismi kaudu (pidfd seondub konkreetsete protsessidega ja erinevalt pid-ist ei m\u00e4\u00e4rata teda uuesti).<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63328\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 apport (CVE-2025-5054) \u0438 systemd-coredump (CVE-2025-4598), \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 core-\u0444\u0430\u0439\u043b\u043e\u0432, \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u043f\u043e\u0441\u043b\u0435 \u0430\u0432\u0430\u0440\u0438\u0439\u043d\u043e\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a core-\u0444\u0430\u0439\u043b\u0430\u043c, \u0441\u043e\u0445\u0440\u0430\u043d\u0451\u043d\u043d\u044b\u043c \u043f\u043e\u0441\u043b\u0435 \u0430\u0432\u0430\u0440\u0438\u0439\u043d\u043e\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f suid-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0438\u043b\u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0445 \u0444\u043e\u043d\u043e\u0432\u044b\u0445 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432, \u0432 \u043f\u0430\u043c\u044f\u0442\u0438 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0433\u0443\u0442 \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u0442\u044c\u0441\u044f \u043f\u0440\u043e\u043a\u044d\u0448\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0443\u0447\u0451\u0442\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0438\u043b\u0438 \u043a\u043b\u044e\u0447\u0438 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u0423\u0442\u0438\u043b\u0438\u0442\u0430 apport \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u044b\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u0441\u043e\u0445\u0440\u0430\u043d\u0435\u043d\u0438\u044f core-\u0434\u0430\u043c\u043f\u043e\u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-125693","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 apport (CVE-2025-5054) \u0438 systemd-coredump (CVE-2025-4598), \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 core-\u0444\u0430\u0439\u043b\u043e\u0432, \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u043f\u043e\u0441\u043b\u0435 \u0430\u0432\u0430\u0440\u0438\u0439\u043d\u043e\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a core-\u0444\u0430\u0439\u043b\u0430\u043c, \u0441\u043e\u0445\u0440\u0430\u043d\u0451\u043d\u043d\u044b\u043c \u043f\u043e\u0441\u043b\u0435 \u0430\u0432\u0430\u0440\u0438\u0439\u043d\u043e\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f suid-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0438\u043b\u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0445 \u0444\u043e\u043d\u043e\u0432\u044b\u0445 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432, \u0432 \u043f\u0430\u043c\u044f\u0442\u0438 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0433\u0443\u0442 \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u0442\u044c\u0441\u044f \u043f\u0440\u043e\u043a\u044d\u0448\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0443\u0447\u0451\u0442\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0438\u043b\u0438 \u043a\u043b\u044e\u0447\u0438 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u0423\u0442\u0438\u043b\u0438\u0442\u0430 apport \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u044b\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u0441\u043e\u0445\u0440\u0430\u043d\u0435\u043d\u0438\u044f core-\u0434\u0430\u043c\u043f\u043e\u0432\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 apport \u0438 systemd-coredump, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u0438\u0437\u0432\u043b\u0435\u0447\u044c \u0445\u044d\u0448\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0441\u0438\u0441\u0442\u0435\u043c\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 apport (CVE-2025-5054) \u0438 systemd-coredump (CVE-2025-4598), \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 core-\u0444\u0430\u0439\u043b\u043e\u0432, \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u043f\u043e\u0441\u043b\u0435 \u0430\u0432\u0430\u0440\u0438\u0439\u043d\u043e\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a core-\u0444\u0430\u0439\u043b\u0430\u043c, \u0441\u043e\u0445\u0440\u0430\u043d\u0451\u043d\u043d\u044b\u043c \u043f\u043e\u0441\u043b\u0435 \u0430\u0432\u0430\u0440\u0438\u0439\u043d\u043e\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f suid-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0438\u043b\u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0445 \u0444\u043e\u043d\u043e\u0432\u044b\u0445 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432, \u0432 \u043f\u0430\u043c\u044f\u0442\u0438 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0433\u0443\u0442 \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u0442\u044c\u0441\u044f \u043f\u0440\u043e\u043a\u044d\u0448\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0443\u0447\u0451\u0442\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0438\u043b\u0438 \u043a\u043b\u044e\u0447\u0438 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u0423\u0442\u0438\u043b\u0438\u0442\u0430 apport \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u044b\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u0441\u043e\u0445\u0440\u0430\u043d\u0435\u043d\u0438\u044f core-\u0434\u0430\u043c\u043f\u043e\u0432\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-05-30T13:06:05+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-05-30T13:06:05+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Apporti ja systemd-coredump'i haavatavused, mis v\u00f5imaldavad v\u00e4lja tuua s\u00fcsteemi kasutajate paroolih\u00e4kked | ProHoster","description":"Ettev\u00f5te Qualys tuvastas kaks haavatavust apporti (CVE-2025-5054) ja systemd-coredump'i (CVE-2025-4598) t\u00f6\u00f6riistades, mida kasutatakse kokkuvarisenud protsesside genereeritud core-failide k\u00e4sitlemiseks. Haavatavused v\u00f5imaldavad p\u00e4\u00e4seda juurde core-failidele, mis on salvestatud p\u00e4rast suid-programmide v\u00f5i teatud s\u00fcsteemsete taustprotsesside kokkuvarisemist, milles v\u00f5ib sisalduda vahem\u00e4lu talletatud aknad v\u00f5i kr\u00fcptov\u00f5tmed. Apporti utiliit kutsub automaatselt esile core-dumpide salvestamise.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 apport \u0438 systemd-coredump, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u0438\u0437\u0432\u043b\u0435\u0447\u044c \u0445\u044d\u0448\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0441\u0438\u0441\u0442\u0435\u043c\u044b | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 apport (CVE-2025-5054) \u0438 systemd-coredump (CVE-2025-4598), \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 core-\u0444\u0430\u0439\u043b\u043e\u0432, \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u043f\u043e\u0441\u043b\u0435 \u0430\u0432\u0430\u0440\u0438\u0439\u043d\u043e\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a core-\u0444\u0430\u0439\u043b\u0430\u043c, \u0441\u043e\u0445\u0440\u0430\u043d\u0451\u043d\u043d\u044b\u043c \u043f\u043e\u0441\u043b\u0435 \u0430\u0432\u0430\u0440\u0438\u0439\u043d\u043e\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f suid-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0438\u043b\u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0445 \u0444\u043e\u043d\u043e\u0432\u044b\u0445 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432, \u0432 \u043f\u0430\u043c\u044f\u0442\u0438 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0433\u0443\u0442 \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u0442\u044c\u0441\u044f \u043f\u0440\u043e\u043a\u044d\u0448\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0443\u0447\u0451\u0442\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0438\u043b\u0438 \u043a\u043b\u044e\u0447\u0438 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u0423\u0442\u0438\u043b\u0438\u0442\u0430 apport \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u044b\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u0441\u043e\u0445\u0440\u0430\u043d\u0435\u043d\u0438\u044f core-\u0434\u0430\u043c\u043f\u043e\u0432","og:url":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-05-30T13:06:05+00:00","article:modified_time":"2025-05-30T13:06:05+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"125693","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 13:05:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 13:05:20","updated":"2026-01-23 13:05:20"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/125693","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=125693"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/125693\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=125693"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=125693"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=125693"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}