Vulnerabilità in apport e systemd-coredump che consentono di estrarre gli hash delle password degli utenti di sistema.
L'azienda Qualys ha identificato due vulnerabilità negli strumenti apport (CVE-2025-5054) e systemd-coredump (CVE-2025-4598), utilizzati per elaborare i file core generati dopo un'improvvisa interruzione dei processi. Le vulnerabilità consentono di accedere ai file core salvati dopo il crash di applicazioni suid o di alcuni processi di sistema in background, nella cui memoria possono trovarsi credenziali memorizzate o chiavi di crittografia. L'utilità apport viene chiamata automaticamente per salvare i core dump […].
