Dienstag · 25.08.2026 Ausgabe 4647 RSS
Nachrichten Cybersicherheit täglich
CVE-2015-5287

Beschreibung

Betroffen ist das Hilfsprogramm abrt-hook-ccpp des Automatic Bug Reporting Tool (ABRT), einer unter Linux eingesetzten Komponente, die Programmabstürze automatisch erfasst und Absturzabbilder (Coredumps) ablegt. Das Problem: Die dabei erzeugten Dateien tragen vorhersagbare Namen an festen Ablageorten. Ein lokaler Angreifer mit entsprechenden Rechten kann dort im Voraus einen symbolischen Verweis auf eine andere, von ihm gewählte Datei anlegen. Schreibt der Absturz-Mechanismus anschließend mit erhöhten Rechten an diese Stelle, folgt er dem Verweis und verändert stattdessen das anvisierte Ziel. Auf diesem Weg lassen sich Dateien manipulieren, die dem Angreifer eigentlich nicht zugänglich sind, und er kann seine Berechtigungen auf dem System ausweiten. Der Angriff setzt einen bereits vorhandenen lokalen Zugang voraus, ermöglicht von dort aus jedoch den Schritt zu weitreichender Kontrolle über das betroffene System.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln