Ad

CVE-2026-54230

HIGH CVSS 3.1: 7,8 EPSS 0.14%
Обновлено 23 июля 2026
Red Hat
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-59 (Некорректная обработка ссылок)
Поставщик Red Hat
Публичный эксплойт Нет

Уязвимость, следующая за символической ссылкой, была обнаружена в сценариях обработчика событий после создания ABRT в libreport. Скрипты событий записывают выходные файлы, используя перенаправления оболочки без флага O_NOFOLLOW. Если целевой файл заменяется символической ссылкой, процесс оболочки, работающий от имени пользователя root, следует по символической ссылке и записывает содержимое в целевую символическую ссылку, позволяя перезаписывать произвольные файлы в системе.

Показать оригинальное описание (EN)

A symlink following vulnerability was found in the ABRT post-create event handler scripts in libreport. Event scripts write output files using shell redirections without the O_NOFOLLOW flag. If the target file is replaced with a symlink, the shell process running as root follows the symlink and writes content to the symlink target, allowing arbitrary file overwrites on the system.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Abrt_Project Abrt
cpe:2.3:a:abrt_project:abrt:*:*:*:*:*:*:*:*
Fedoraproject Fedora
cpe:2.3:o:fedoraproject:fedora:43:*:*:*:*:*:*:*
Fedoraproject Fedora
cpe:2.3:o:fedoraproject:fedora:44:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*