CVE-2025-5467CVE-2025-5467是Canonical Apport崩溃报告工具中的一个安全漏洞。该漏洞存在于data/apport中的process_crash()函数,当处理进程崩溃时,该函数可能创建具有不正确组所有权的崩溃文件。这一问题可能导致敏感崩溃信息被暴露给预期或预期之外的组,从而造成信息泄露风险。Apport是Ubuntu及其衍生版Linux发行版中广泛使用的崩溃报告系统,负责收集和报告应用程序崩溃信息。由于崩溃文件可能包含敏感的系统信息、内存转储或应用程序状态数据,因此组所有权的错误配置可能使未经授权的用户能够访问这些敏感信息。该漏洞被评定为低危级别,主要因为其攻击复杂度较高,需要本地访问权限。
该漏洞的核心问题在于Apport崩溃报告工具的process_crash()函数在创建崩溃文件时未能正确设置文件组所有权。在Linux系统中,文件和目录的组所有权决定了哪些用户组可以访问该资源。当process_crash()创建崩溃转储文件时,如果组所有权被错误配置为不恰当的组(如root组或其他高权限组),则可能允许非预期用户读取这些包含敏感信息的文件。崩溃文件通常存储在/var/crash、/var/tmp或其他临时目录中,包含程序崩溃时的内存快照、寄存器状态、堆栈跟踪等调试信息。攻击者如果能够访问这些文件,可能从中提取有用的系统信息用于进一步攻击。需要注意的是,该漏洞的利用需要本地访问权限,攻击者必须在目标系统上拥有有效账户才能尝试访问错误配置的崩溃文件。