CRITICAL🇬🇧 English

CVE-2015-5224

util-linux: kolizja nazw plików tymczasowych w funkcji mkostemp

CVSS 9.8v3.1pub. 2017-08-23upd. 2026-05-13

Nieprawidłowe użycie funkcji mkostemp w komponencie login-utils pakietu util-linux umożliwia zdalnym atakującym wywołanie kolizji nazw plików tymczasowych. Podatność sklasyfikowana jest jako krytyczna (CVSS 9.8), co wskazuje na potencjalnie poważne konsekwencje dla bezpieczeństwa systemu.

Pokaż oryginał (EN)

The mkostemp function in login-utils in util-linux when used incorrectly allows remote attackers to cause file name collision and possibly other attacks.

🤖 Analiza AI
Jak działa

Funkcja mkostemp w module login-utils pakietu util-linux jest używana w sposób nieprawidłowy, co prowadzi do możliwości przewidzenia lub wymuszenia kolizji nazwy tymczasowego pliku tworzonego przez aplikację. Błąd powiązany jest z CWE-377 (insecure temporary file), co oznacza, że plik tymczasowy może zostać przejęty lub zastąpiony przez atakującego przed jego właściwym użyciem przez aplikację. Mechanizm ten może umożliwić manipulację danymi zapisywanymi do pliku lub inne ataki związane z wyścigiem o zasób (race condition).

Skutki

Atakujący może doprowadzić do kolizji nazw plików tymczasowych, co potencjalnie skutkuje naruszeniem poufności, integralności i dostępności danych systemowych — zgodnie z wektorem CVSS obejmującym pełne zagrożenie we wszystkich trzech obszarach.

Mitygacja

Należy zastosować patch dostępny w repozytorium projektu util-linux (commit bde91c85bdc77975155058276f99d2e0f5eab5a9 na GitHub). Zaleca się aktualizację pakietu util-linux do wersji zawierającej tę poprawkę zgodnie z informacjami dystrybucji systemu operacyjnego oraz referencjami producenta.

Kogo dotyczy

Pakiet util-linux (komponent login-utils) — wersje wskazane w referencjach producenta (poprawka dostępna w repozytorium GitHub projektu util-linux).

Uwagi

Podatność została zgłoszona na liście oss-security w dniu 24 sierpnia 2015 roku, natomiast oficjalny wpis CVE opublikowano 23 sierpnia 2017 roku. Błąd jest również śledzony jako Red Hat Bugzilla #1256686.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Kernel Util Linux

    APP
    Kernel
    2.27≤ 2.26.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-7738HIGH7.8ten sam produkt

In util-linux before 2.32-rc1, bash-completion/umount allows local users to gain privileges by embedding shell...

CVE-2014-9114HIGH7.8ten sam produkt

Blkid in util-linux before 2.26rc-1 allows local users to execute arbitrary code.

CVE-2016-2779HIGH7.8ten sam produkt

runuser in util-linux allows local users to escape to the parent session via a crafted TIOCSTI ioctl call, whi...

CVE-2007-5191HIGH7.2ten sam produkt

mount and umount in util-linux and loop-aes-utils call the setuid and setgid functions in the wrong order and ...

CVE-2026-13595MEDIUM6.8ten sam produkt

W bibliotece libblkid z util-linux odkryto lukę. Podczas zagnieżdżonego sondowania partycji, narzędzia do anal...