Exploited Vulnerabilities Daily
🌐 Tiếng Việt

← Tất cả mục mới

CVE-2015-5287: Red Hat Automatic Bug Reporting Tool

Công cụ Red Hat Automatic Bug Reporting Tool (ABRT) chứa một nhược điểm leo thang đặc quyền có thể cho phép người dùng địa phương với các giấy phép nhất định để có được đặc quyền thông qua một cuộc tấn công symlink trên một tệp có tên dự đoán. Sản phẩm đã tác động có thể là kết thúc của sự sống (EoL) và/hoặc kết thúc dịch vụ (EoS). Người dùng được khuyên ngừng sử dụng và/hoặc chuyển đổi sang một phiên bản được hỗ trợ.

CISA (English)

Red Hat Automatic Bug Reporting Tool (ABRT) contains a privilege escalation vulnerability that could allow local users with certain permissions to gain privileges via a symlink attack on a file with a predictable name. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.

Nhà cung cấp
Red Hat
Sản phẩm
Automatic Bug Reporting Tool
Lỗ hổng
Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability
Ngày thêm
26 thg 8, 2026
Hạn của CISA (cơ quan liên bang Hoa Kỳ)
9 thg 9, 2026
Bị dùng trong chiến dịch mã độc tống tiền
Chưa rõ
Điểm yếu (CWE)
–

Tài liệu tham khảo

Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.

Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02