CISA Known Exploited Vulnerabilities
CVE-2015-5287:Red Hat 自动错误报告工具权限提升漏洞
Red Hat 自动错误报告工具(ABRT)存在权限提升漏洞,具有特定权限的本地用户可能通过针对具有可预测名称文件的符号链接攻击获得更高权限。受影响的产品可能已达到生命周期终止(EoL)和/或服务终止(EoS)状态。建议用户停止使用并/或迁移至受支持的版本。;所需行动:按照供应商说明实施缓解措施,确保符合 CISA 的 BOD 26-04《根据风险确定安全更新优先级》指导意见(参见备注中的 URL)以及 CISA 的《取证分诊要求》(参见备注中的 URL)。对于云服务,遵循适用的 BOD 26-04 指导;如果无法实施缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵循 BOD 26-04 的补丁要求。;截止日期:2026-09-09