Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-7307

PUBLISHED 16.09.2024

CNA: canonical

Apport contains a TOCTTOU vulnerability when reading the users ~/.apport-ignore.xml

Обновлено: 12.06.2023
Apport before versions 2.14.1-0ubuntu3.29+esm1, 2.20.1-0ubuntu2.19, 2.20.9-0ubuntu7.7, 2.20.10-0ubuntu27.1, 2.20.11-0ubuntu5 contained a TOCTTOU vulnerability when reading the users ~/.apport-ignore.xml file, which allows a local attacker to replace this file with a symlink to any other file on the system and so cause Apport to include the contents of this other file in the resulting crash report. The crash report could then be read by that user either by causing it to be uploaded and reported to Launchpad, or by leveraging some other vulnerability to read the resulting crash report, and so allow the user to read arbitrary files on the system.

CWE

Идентификатор Описание
CWE-367 CWE-367: Time-of-check Time-of-use (TOCTOU) Race Condition

БДУ ФСТЭК

Идентификатор Описание
BDU:2020-01533 Уязвимость файла ~/.apport-ignore.xml службы регистрации ошибок apport, позволяющая нарушителю читать произвольные файлы

CVSS

Оценка Severity Версия Базовый вектор
6.5 MEDIUM 3.0 CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N

Доп. Информация

Product Status

apport
Product: apport
Vendor: Ubuntu
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии before 2.14.1-0ubuntu3.29+esm1 affected
Наблюдалось в версии before 2.20.1-0ubuntu2.19 affected
Наблюдалось в версии before 2.20.9-0ubuntu7.7 affected
Наблюдалось в версии before 2.20.10-0ubuntu27.1 affected
Наблюдалось в версии before 2.20.11-0ubuntu5 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.