Un atacante local podía forzar el volcado de memoria de un programa SUID y, antes de que se restringieran los permisos del archivo, leer el contenido para extraer hashes de /etc/shadow, lo que abre la puerta a la elevación de privilegios tras su criptoanálisis.
|
etiquetas: linux , vulnerabilidad , core dump , cve , cve-2025-5054 , cve-2025-4598