Vulnerabilități în apport și systemd-coredump, care permit extragerea hash-urilor parolelor utilizatorilor sistemului
Compania Qualys a identificat două vulnerabilități în instrumentele apport (CVE-2025-5054) și systemd-coredump (CVE-2025-4598), utilizate pentru a gestiona fișierele core generate după finalizarea neașteptată a proceselor. Vulnerabilitățile permit accesul la fișierele core salvate după terminarea neașteptată a aplicațiilor suid sau a unor procese de sistem, în care pot fi stocate credențiale sau chei de criptare în cache. Instrumentul apport este apelat automat pentru a salva dump-urile core […]
