Automatic Bug Reporting Tool
Betroffen ist das Hilfsprogramm zur Verarbeitung von Absturzabbildern (Coredumps) im Automatic Bug Reporting Tool von Red Hat, das Programmabstürze automatisch erfasst und meldet. Das Werkzeug legt beim Verarbeiten eines Absturzes Dateien unter vorhersagbaren Namen in temporären Verzeichnissen ab. Ein lokaler Nutzer mit bestimmten Rechten kann diesen Umstand ausnutzen, indem er vorab einen symbolischen Verweis (Symlink) unter dem erwarteten Dateinamen anlegt. Der mit höheren Rechten laufende Dienst folgt dann diesem Verweis und schreibt an ein vom Angreifer bestimmtes Ziel. Auf diese Weise lassen sich Systemdateien überschreiben oder manipulieren und damit erweiterte Rechte auf dem System erlangen – aus einem einfachen lokalen Konto wird so weitreichender administrativer Zugriff. Der Angriff setzt einen bereits vorhandenen lokalen Zugang voraus, eignet sich damit aber gut als zweite Stufe nach einem ersten Einbruch. Das betroffene Produkt kann das Ende seines Support-Zeitraums erreicht haben; in diesem Fall wird ein Wechsel auf eine unterstützte Version empfohlen.
Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt oder auf eine unterstützte Version gewechselt werden.