CVE-2015-5287
86Vexday Risk Score
Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.
ssvc Actcvss 7.8epss 5.0%
da publicação à arma0 dias
Publicada no NVD7 de dez.
1ª PoC1 de dez.
metasploit23 de nov.
CISA KEV+3915d
probabilidade de exploração
5.0%top 8% das CVEs
exploração observada
simCISA + VulnCheck
6 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2026-09-09
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local users with certain permissions to gain privileges via a symlink attack on a file with a predictable name, as demonstrated by /var/tmp/abrt/abrt-hax-coredump or /var/spool/abrt/abrt-hax-coredump.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/aPoCs públicas encontradas — 6✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/47421exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/38835exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/38832cve_referencewww.exploit-db.com/exploits/38832/não verificadocve_referencepacketstormsecurity.com/files/154592/ABRT-sosreport-Privilege-Escalation.htmlnão verificadovulncheckvulncheck.com/xdb/476198b7fdd2não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/154592/ABRT-sosreport-Privilege-Escalation.htmlhttp://rhn.redhat.com/errata/RHSA-2015-2505.htmlhttps://blog.talosintelligence.com/uat-10147-chinese-speaking-adversary-integrates-agentic-ai-into-post-compromise-operations/https://bugzilla.redhat.com/show_bug.cgi?id=1266837https://github.com/abrt/abrt/commit/3c1b60cfa62d39e5fff5a53a5bc53dae189e740ehttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2015-5287https://www.exploit-db.com/exploits/38832/http://www.openwall.com/lists/oss-security/2015/12/01/1http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.htmlhttp://www.securityfocus.com/bid/78137