7.2

CVE-2015-1318

Exploit
The crash reporting feature in Apport 2.13 through 2.17.x before 2.17.1 allows local users to gain privileges via a crafted usr/share/apport/apport file in a namespace (container).
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apport Project ≫ Apport Version 2.13
Apport Project ≫ Apport Version 2.13.1
Apport Project ≫ Apport Version 2.13.2
Apport Project ≫ Apport Version 2.13.3
Apport Project ≫ Apport Version 2.14
Apport Project ≫ Apport Version 2.14.1
Apport Project ≫ Apport Version 2.14.2
Apport Project ≫ Apport Version 2.14.3
Apport Project ≫ Apport Version 2.14.4
Apport Project ≫ Apport Version 2.14.5
Apport Project ≫ Apport Version 2.14.6
Apport Project ≫ Apport Version 2.14.7
Apport Project ≫ Apport Version 2.15
Apport Project ≫ Apport Version 2.15.1
Apport Project ≫ Apport Version 2.16
Apport Project ≫ Apport Version 2.16.1
Apport Project ≫ Apport Version 2.16.2
Apport Project ≫ Apport Version 2.17
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.19% 0.897
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.osvdb.org/120803
http://www.ubuntu.com/usn/USN-2569-1
https://bugs.launchpad.net/ubuntu/%2Bsource/apport/%2Bbug/1438758
https://launchpad.net/apport/trunk/2.17.1
Patch
https://www.exploit-db.com/exploits/36782/
Exploit
https://www.exploit-db.com/exploits/43971/
http://seclists.org/fulldisclosure/2025/Jun/9