Apport是一款用于收集并反馈错误信息(当应用程序崩溃时操作系统认为有用的信息)的工具包。
Apport中存在安全漏洞。本地攻击者可利用该漏洞读取任意文件。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://ubuntu.com/security/notices/USN-4449-1
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Apport-file-reading-via-Certain-D-Bus-Calls-32999
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/158760/Ubuntu-Security-Notice-USN-4449-1.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2671/
来源:www.zerodayinitiative.com
链接:https://www.zerodayinitiative.com/advisories/ZDI-20-978/
暂无