{"id":125693,"date":"2025-05-30T15:06:05","date_gmt":"2025-05-30T13:06:05","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy"},"modified":"2025-05-30T15:06:05","modified_gmt":"2025-05-30T13:06:05","slug":"uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy","title":{"rendered":"Luki w apport i systemd-coredump, kt\u00f3re pozwalaj\u0105 na wydobycie hashy hase\u0142 u\u017cytkownik\u00f3w systemu","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Firma Qualys wykry\u0142a dwie podatno\u015bci w narz\u0119dziach apport (CVE-2025-5054) i systemd-coredump (CVE-2025-4598), kt\u00f3re s\u0105 u\u017cywane do przetwarzania zrzut\u00f3w pami\u0119ci, generowanych po awaryjnym zako\u0144czeniu proces\u00f3w. Podatno\u015bci te umo\u017cliwiaj\u0105 uzyskanie dost\u0119pu do zrzut\u00f3w pami\u0119ci, przechowywanych po awaryjnym zako\u0144czeniu aplikacji suid lub niekt\u00f3rych systemowych proces\u00f3w w tle, w kt\u00f3rych pami\u0119ci mog\u0105 znajdowa\u0107 si\u0119 zbuforowane dane logowania lub klucze szyfrowania. Narz\u0119dzie apport jest automatycznie wywo\u0142ywane w celu zapisania zrzut\u00f3w pami\u0119ci w Ubuntu, a systemd-coredump w Red Hat Enterprise Linux 9+, Fedora oraz wielu innych dystrybucjach Linuxa.      <\/p>\n<p>Zademonstrowano technik\u0119 ataku, w kt\u00f3rej tworzono warunki do awaryjnego zako\u0144czenia aplikacji suid unix_chkpwd i uzyskania dost\u0119pu do zrzutu pami\u0119ci ze stanem w momencie awarii. W zapisanym zrzucie pami\u0119ci znajdowa\u0142y si\u0119 hasze hase\u0142 u\u017cytkownik\u00f3w systemu, kt\u00f3re pozosta\u0142y w pami\u0119ci awaryjnie zako\u0144czonego procesu po za\u0142adowaniu zawarto\u015bci \/etc\/shadow. Mo\u017cliwo\u015b\u0107 wykorzystania tych podatno\u015bci zademonstrowano w Ubuntu 24.04 oraz Fedora 40\/41, ale przypuszcza si\u0119, \u017ce inne dystrybucje r\u00f3wnie\u017c mog\u0105 by\u0107 nara\u017cone na podobne ataki.        <\/p>\n<p>Obie podatno\u015bci s\u0105 spowodowane stanem wy\u015bcigu, kt\u00f3ry pozwala na zamian\u0119 awaryjnie zako\u0144czonego procesu suid na inny proces w momencie po rozpocz\u0119ciu przetwarzania przez j\u0105dro awarii, ale przed sprawdzeniem przez obs\u0142ug\u0119 w przestrzeni u\u017cytkownika parametr\u00f3w procesu przez \/proc\/pid\/files. Wywo\u0142anie apport i systemd-coredump odbywa si\u0119 w nast\u0119puj\u0105cy spos\u00f3b: j\u0105dro, otrzymuj\u0105c informacj\u0119 o awaryjnym zako\u0144czeniu procesu, wywo\u0142uje obs\u0142ug\u0119, wskazan\u0105 w pliku \/proc\/sys\/kernel\/core_pattern, po czym przekazuje jej zawarto\u015b\u0107 zrzutu pami\u0119ci przez strumie\u0144 wej\u015bciowy.    <\/p>\n<p>Generacja zrzutu pami\u0119ci i uruchomienie obs\u0142ugi nie odbywa si\u0119 natychmiast i tego czasu wystarcza, aby zamieni\u0107 zako\u0144czony proces suid na zwyk\u0142y proces u\u017cytkownika. W przypadku zamiany uruchomiona obs\u0142uga zrzut\u00f3w pami\u0119ci uzna, \u017ce awaria mia\u0142a miejsce nie w procesie suid, ale w zwyk\u0142ej aplikacji u\u017cytkownika i odpowiednio zapisze zrzut pami\u0119ci z mo\u017cliwo\u015bci\u0105 dost\u0119pu zwyk\u0142ego u\u017cytkownika, a nie tylko administratora.    <\/p>\n<p>Atak na apport sk\u0142ada si\u0119 z nast\u0119puj\u0105cych krok\u00f3w:  <\/p>\n<ul>\n<li class=\"l\"> Rozdzielany jest nowy proces i wywo\u0142ywana jest funkcja execve() do uruchomienia programu suid, takiego jak unix_chkpwd.\n<li class=\"l\"> Zostaje przeznaczony czas potrzebny na za\u0142adowanie przez program suid poufnych danych do pami\u0119ci (w przypadku unix_chkpwd oczekiwane jest za\u0142adowanie skr\u00f3t\u00f3w hase\u0142 wszystkich u\u017cytkownik\u00f3w systemu z pliku \/etc\/shadow).\n<li class=\"l\"> Przed zako\u0144czeniem wykonania polecenia, procesowi wysy\u0142any jest sygna\u0142 SIGSEGV lub SIGSYS w celu awaryjnego zako\u0144czenia.\n<li class=\"l\"> W odpowiedzi na awaryjne zako\u0144czenie, j\u0105dro tworzy zrzut pami\u0119ci core i uruchamia proces apport do przetworzenia zrzutu pami\u0119ci w przestrzeni u\u017cytkownika.\n<li class=\"l\"> Po uruchomieniu apport, ale przed rozpocz\u0119ciem analizy, awaryjnie zako\u0144czonemu procesowi wysy\u0142any jest sygna\u0142 SIGKILL, a sam proces zostaje zast\u0105piony innym bez flagi suid. Aby obej\u015b\u0107 kontrole w apport, nowy proces jest tworzony w ramach odr\u0119bnych przestrzeni nazw (user, pid i mount namespace).\n<li class=\"l\"> Apport \u0142\u0105czy si\u0119 z gniazdem unixowym \/run\/apport.socket w stworzonym dla nowego procesu przestrzeni nazw punkt\u00f3w montowania i wysy\u0142a deskryptor pliku do uzyskania dost\u0119pu do zrzutu pami\u0119ci core.    <\/ul>\n<p>Aby uzyska\u0107 dla nowego procesu potrzebny identyfikator, zbie\u017cny z identyfikatorem procesu suid, przed wys\u0142aniem sygna\u0142u SIGSEGV, proces suid jest zatrzymywany sygna\u0142em SIGSTOP, a w czasie zatrzymania cyklicznie uruchamiane s\u0105 nowe procesy, a\u017c zostanie uzyskany PID z poprzednim numerem, bliskim to\u017csamo\u015bci podmienianego procesu suid. Po przemieszczeniu numeracji PID sygna\u0142y SIGSEGV i SIGCONT s\u0105 wysy\u0142ane do procesu suid, po czym wysy\u0142any jest SIGKILL i cyklicznie uruchamiane s\u0105 nowe procesy, aby osi\u0105gn\u0105\u0107 ten sam PID, co proces suid.      <\/p>\n<p>Je\u015bli chodzi o systemd-coredump, z jednej strony przeprowadzenie ataku na niego jest prostsze, poniewa\u017c nie ma potrzeby zast\u0119powania procesu suid procesem w oddzielnej przestrzeni u\u017cytkownika; wystarczy uzyska\u0107 zgodno\u015b\u0107 AT_UID i AT_EUID. Z drugiej strony, systemd-coredump jest napisany w j\u0119zyku C i uruchamia si\u0119 do\u015b\u0107 szybko, co daje mniej czasu na podmian\u0119, w przeciwie\u0144stwie do apport, kt\u00f3ry jest napisany w Pythonie i podczas inicjalizacji \u0142aduje r\u00f3\u017cne pliki .pyc. Podobny problem mo\u017cna rozwi\u0105za\u0107 sztucznym spowolnieniem systemd-coredump \u2014 podczas wywo\u0142ania pliku suid przekazywana jest bardzo du\u017ca liczba argument\u00f3w wiersza polece\u0144, co tworzy potrzebne op\u00f3\u017anienie, kt\u00f3re wyst\u0119puje podczas analizy \/proc\/pid\/cmdline.        <\/p>\n<p>Podczas analizy podatno\u015bci badacze r\u00f3wnie\u017c zauwa\u017cyli, \u017ce systemd-coredump podczas konfigurowania wywo\u0142ania nie okre\u015bla w \/proc\/sys\/kernel\/core_pattern flagi \u201e%d\u201d, co pozwala atakuj\u0105cemu na wywo\u0142anie awaryjnego zako\u0144czenia proces\u00f3w dzia\u0142aj\u0105cych jako root, kt\u00f3re tworz\u0105 inne procesy, zmieniaj\u0105c identyfikator u\u017cytkownika na uprzywilejowanego u\u017cytkownika, pod kt\u00f3rym dokonuje si\u0119 ataku. Taka mo\u017cliwo\u015b\u0107 pozwala na przeprowadzenie ataku nie tylko na aplikacje setuid, ale tak\u017ce na takie procesy jak sshd-session (OpenSSH), sd-pam (systemd) i cron, w celu uzyskania poufnych danych osadzonych w ich pami\u0119ci, takich jak klucze prywatne, hashe hase\u0142 z \/etc\/shadow, oznaczenia kanaryjne ze stosu oraz dane do obej\u015bcia randomizacji przestrzeni adresowej (ASLR).        <\/p>\n<p>Mo\u017cna \u015bledzi\u0107 publikacj\u0119 aktualizacji pakiet\u00f3w w dystrybucjach na stronach: Debian, Ubuntu, RHEL, openSUSE, Fedora, Gentoo, Arch. Jako obej\u015bcie blokuj\u0105ce luki bezpiecze\u0144stwa proponuje si\u0119 wy\u0142\u0105czenie zapisywania core-dump\u00f3w dla program\u00f3w suid oraz proces\u00f3w zmieniaj\u0105cych przywileje, ustawiaj\u0105c parametr \/proc\/sys\/fs\/suid_dumpable na warto\u015b\u0107 0. Aby ca\u0142kowicie rozwi\u0105za\u0107 problem, konieczne s\u0105 zmiany w j\u0105drze Linux, kt\u00f3re realizuje mo\u017cliwo\u015b\u0107 przekazywania informacji o procesie, kt\u00f3ry zako\u0144czy\u0142 si\u0119 awaryjnie, za po\u015brednictwem mechanizmu pidfd (pidfd jest zwi\u0105zany z konkretnymi procesami i w przeciwie\u0144stwie do pid nie jest ponownie przypisywany).<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63328\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 apport (CVE-2025-5054) \u0438 systemd-coredump (CVE-2025-4598), \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 core-\u0444\u0430\u0439\u043b\u043e\u0432, \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u043f\u043e\u0441\u043b\u0435 \u0430\u0432\u0430\u0440\u0438\u0439\u043d\u043e\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a core-\u0444\u0430\u0439\u043b\u0430\u043c, \u0441\u043e\u0445\u0440\u0430\u043d\u0451\u043d\u043d\u044b\u043c \u043f\u043e\u0441\u043b\u0435 \u0430\u0432\u0430\u0440\u0438\u0439\u043d\u043e\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f suid-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0438\u043b\u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0445 \u0444\u043e\u043d\u043e\u0432\u044b\u0445 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432, \u0432 \u043f\u0430\u043c\u044f\u0442\u0438 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0433\u0443\u0442 \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u0442\u044c\u0441\u044f \u043f\u0440\u043e\u043a\u044d\u0448\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0443\u0447\u0451\u0442\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0438\u043b\u0438 \u043a\u043b\u044e\u0447\u0438 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u0423\u0442\u0438\u043b\u0438\u0442\u0430 apport \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u044b\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u0441\u043e\u0445\u0440\u0430\u043d\u0435\u043d\u0438\u044f core-\u0434\u0430\u043c\u043f\u043e\u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-125693","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 apport (CVE-2025-5054) \u0438 systemd-coredump (CVE-2025-4598), \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 core-\u0444\u0430\u0439\u043b\u043e\u0432, \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u043f\u043e\u0441\u043b\u0435 \u0430\u0432\u0430\u0440\u0438\u0439\u043d\u043e\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 apport \u0438 systemd-coredump, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u0438\u0437\u0432\u043b\u0435\u0447\u044c \u0445\u044d\u0448\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0441\u0438\u0441\u0442\u0435\u043c\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 apport (CVE-2025-5054) \u0438 systemd-coredump (CVE-2025-4598), \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 core-\u0444\u0430\u0439\u043b\u043e\u0432, \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u043f\u043e\u0441\u043b\u0435 \u0430\u0432\u0430\u0440\u0438\u0439\u043d\u043e\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-05-30T13:06:05+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-05-30T13:06:05+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Luki w apport i systemd-coredump, kt\u00f3re pozwalaj\u0105 na wydobycie hase\u0142 u\u017cytkownik\u00f3w systemu | ProHoster","description":"Firma Qualys ujawni\u0142a dwie luki w zabezpieczeniach w narz\u0119dziach apport (CVE-2025-5054) oraz systemd-coredump (CVE-2025-4598), wykorzystywanych do obs\u0142ugi plik\u00f3w core generowanych po awaryjnym zako\u0144czeniu proces\u00f3w.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 apport \u0438 systemd-coredump, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u0438\u0437\u0432\u043b\u0435\u0447\u044c \u0445\u044d\u0448\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0441\u0438\u0441\u0442\u0435\u043c\u044b | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 apport (CVE-2025-5054) \u0438 systemd-coredump (CVE-2025-4598), \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 core-\u0444\u0430\u0439\u043b\u043e\u0432, \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u043f\u043e\u0441\u043b\u0435 \u0430\u0432\u0430\u0440\u0438\u0439\u043d\u043e\u0433\u043e \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-apport-i-systemd-coredump-pozvolyayushhie-izvlech-heshi-parolej-polzovatelej-sistemy","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-05-30T13:06:05+00:00","article:modified_time":"2025-05-30T13:06:05+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"125693","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 13:05:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 13:05:20","updated":"2026-01-23 13:05:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/125693","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=125693"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/125693\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=125693"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=125693"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=125693"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}