RHEL : correctifs ABRT pour écrasement de fichiers arbitraires via liens symboliques (CVE-2026-54230)
Veille sécuritéSystèmes & serveurs
P3Élevée

De nouveaux errata RHEL ont été publiés le 21 septembre pour des canaux RHEL 7 ELS et RHEL 8 étendus. Ils corrigent un suivi de lien symbolique dans les scripts post-create d’ABRT/libreport.

RHELABRTlibreportLinux
IdentifiantCVE-2026-54230
EPSS0,2%
Exploitationnon connue / non déterminée
CorrectifRHEL 7 ELS : abrt-2.1.11-62.el7_9.

Analyse technique

Les scripts d’événement ABRT écrivent certains fichiers du répertoire de dump avec des redirections shell ne demandant pas O_NOFOLLOW. Si un attaquant contrôle le contenu du répertoire de dump et remplace une cible par un lien symbolique, le processus exécuté avec des privilèges élevés peut écrire vers la cible du lien.

Impact, versions et correctif

VecteurLocal.
PréconditionsL’attaquant doit obtenir un contrôle des fichiers du répertoire de dump ABRT ou pouvoir y substituer une cible par un lien symbolique.
ImpactÉcrasement de fichiers arbitraires avec les privilèges du traitement ABRT ; l’impact peut mener à une élévation de privilèges ou à une altération du système.
Versions affectéesRHEL 7 Extended Life Cycle Support ; RHEL 8 et certains canaux RHEL 8.4, 8.6 et 8.8 étendus, tels que documentés par les errata Red Hat.
Version corrigéeRHEL 7 ELS : abrt-2.1.11-62.el7_9.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7
EPSS0,18% · percentile 8,3%
Publication2026-06-13T03:16:21Z
Mise à jour2026-09-21T06:17:01Z

Détection / vérification

Examiner les répertoires de dump ABRT pour des liens symboliques inattendus et auditer les écritures ou modifications anormales de fichiers système corrélées à l’exécution d’ABRT.

Action recommandée

Appliquer les errata ABRT adaptés au canal RHEL concerné. Restreindre l’accès aux répertoires de dump et contrôler les liens symboliques avant tout traitement automatisé.

Sources

Priorisation DFS : P3 · confiance de recoupement élevée · 2 source(s).