Des errata RHEL 8 étendus publiés dans la fenêtre corrigent une injection de contenu dans les fichiers de dump ABRT obtenue via des entrées non assainies du journal systemd.
Analyse technique
Les scripts post-create d’ABRT interrogent journalctl et écrivent les résultats dans le répertoire de dump sans assainir les caractères de contrôle incorporés aux messages. Un utilisateur local peut faire écrire à root un contenu choisi dans ces fichiers de diagnostic.
Impact, versions et correctif
Détection / vérification
Rechercher dans les dumps ABRT des lignes inattendues ou des caractères de contrôle ; corréler les contenus suspects avec les journaux systemd de l’utilisateur et du processus concernés.
Action recommandée
Installer les errata ABRT disponibles pour le canal RHEL 8 concerné et limiter l’accès local non nécessaire aux hôtes exécutant ABRT.
Sources
Priorisation DFS : P4 · confiance de recoupement élevée · 2 source(s).