CVE-2015-5287: Red Hat Automatic Bug Reporting Tool
Công cụ Red Hat Automatic Bug Reporting Tool (ABRT) chứa một nhược điểm leo thang đặc quyền có thể cho phép người dùng địa phương với các giấy phép nhất định để có được đặc quyền thông qua một cuộc tấn công symlink trên một tệp có tên dự đoán. Sản phẩm đã tác động có thể là kết thúc của sự sống (EoL) và/hoặc kết thúc dịch vụ (EoS). Người dùng được khuyên ngừng sử dụng và/hoặc chuyển đổi sang một phiên bản được hỗ trợ.
CISA (English)
Red Hat Automatic Bug Reporting Tool (ABRT) contains a privilege escalation vulnerability that could allow local users with certain permissions to gain privileges via a symlink attack on a file with a predictable name. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
- Nhà cung cấp
- Red Hat
- Sản phẩm
- Automatic Bug Reporting Tool
- Lỗ hổng
- Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability
- Ngày thêm
- 26 thg 8, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 9 thg 9, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- –
Tài liệu tham khảo
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02