Ad

CVE-2026-54230

HIGH CVSS 3.1: 7,8 EPSS 0.18%
Обновлено 26 августа 2026
Fedoraproject
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-59 (Некорректная обработка ссылок)
Поставщик Fedoraproject
Публичный эксплойт Нет

Уязвимость, следующая за символической ссылкой, была обнаружена в сценариях обработчика событий после создания ABRT в libreport. Скрипты событий записывают выходные файлы, используя перенаправления оболочки без флага O_NOFOLLOW. Если целевой файл заменяется символической ссылкой, процесс оболочки, работающий от имени пользователя root, следует по символической ссылке и записывает содержимое в целевую символическую ссылку, позволяя перезаписывать произвольные файлы в системе.

Показать оригинальное описание (EN)

A symlink following vulnerability was found in the ABRT post-create event handler scripts in libreport. Event scripts write output files using shell redirections without the O_NOFOLLOW flag. If the target file is replaced with a symlink, the shell process running as root follows the symlink and writes content to the symlink target, allowing arbitrary file overwrites on the system.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Abrt_Project Abrt
cpe:2.3:a:abrt_project:abrt:*:*:*:*:*:*:*:*
Fedoraproject Fedora
cpe:2.3:o:fedoraproject:fedora:43:*:*:*:*:*:*:*
Fedoraproject Fedora
cpe:2.3:o:fedoraproject:fedora:44:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
Redhat Automatic_Bug_Reporting_Tool
cpe:2.3:a:redhat:automatic_bug_reporting_tool:*:*:*:*:*:*:*:*