PT-2025-23285 · Systemd+9 · Systemd-Coredump+10

David Fernandez Gonzalez

·

Publicado

2025-01-01

·

Atualizado

2026-05-19

·

CVE-2025-4598

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas systemd-coredump (versões afetadas não especificadas) versões do systemd anteriores a 252.38-1~deb12u1
Descrição Uma falha no systemd-coredump permite que um atacante force a falha de um processo SUID e o substitua por um binário não-SUID, concedendo acesso ao core dump do processo privilegiado original e permitindo que o atacante leia dados sensíveis. Isso é conseguido vencendo uma condição de corrida, onde o atacante força o kernel Linux a reciclar o PID do processo antes que o systemd-coredump possa analisar o arquivo /proc/pid/auxv. O atacante pode então ler conteúdo sensível carregado na memória pelo binário original, afetando a confidencialidade dos dados.
Recomendações Para versões anteriores a 252.38-1deb12u1, atualize os pacotes do systemd para a versão 252.38-1deb12u1 ou posterior. Como solução temporária, considere restringir o acesso a processos SUID para minimizar o risco de exploração. Evite usar a variável core pattern em /proc/sys/kernel/core pattern até que o problema seja resolvido.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:22660
ALT-PU-2025-12177
ALT-PU-2025-7598
AZL-64289
AZL-64292
AZL-66702
AZL-66704
BDU:2025-06694
CVE-2025-4598
DLA-4259-1
DSA-5931-1
ECHO-A417-190B-BD77
INFSA-2025_22660
MGASA-2025-0178
OESA-2025-1738
OESA-2025-1739
OESA-2025-1740
OESA-2025-1741
OESA-2025-1764
OESA-2025-1946
OPENSUSE-SU-2025:15299-1
RHSA-2025:22660
RHSA-2026:18153
SUSE-SU-2025:02019-1
SUSE-SU-2025:02243-1
SUSE-SU-2025:02244-1
SUSE-SU-2025:02675-1
SUSE-SU-2025:20405-1
SUSE-SU-2025:20416-1
SUSE-SU-2025:20554-1
SUSE-SU-2025:20597-1
SUSE-SU-2025_02019-1
SUSE-SU-2025_02243-1
SUSE-SU-2025_02244-1
SUSE-SU-2025_02675-1
USN-7559-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Debian
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu
Systemd
Systemd-Coredump