Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-5467

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/12/2025
Última modificación:
17/12/2025

Descripción

*** Pendiente de traducción *** It was discovered that process_crash() in data/apport in Canonical's Apport crash reporting tool may create crash files with incorrect group ownership, possibly exposing crash information beyond expected or intended groups.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:canonical:apport:*:*:*:*:*:*:*:* 2.20.1-0ubuntu1 (incluyendo) 2.20.1-0ubuntu2.30 (excluyendo)
cpe:2.3:a:canonical:apport:*:*:*:*:*:*:*:* 2.20.9-0ubuntu7 (incluyendo) 2.20.9-0ubuntu7.29 (excluyendo)
cpe:2.3:a:canonical:apport:*:*:*:*:*:*:*:* 2.20.11-0ubuntu27 (incluyendo) 2.20.11-0ubuntu27.28 (excluyendo)
cpe:2.3:a:canonical:apport:*:*:*:*:*:*:*:* 2.20.11-0ubuntu82 (incluyendo) 2.20.11-0ubuntu82.7 (excluyendo)
cpe:2.3:a:canonical:apport:*:*:*:*:*:*:*:* 2.28.1-0ubuntu1 (incluyendo) 2.28.1-0ubuntu3.6 (excluyendo)
cpe:2.3:a:canonical:apport:*:*:*:*:*:*:*:* 2.32.0-0ubuntu1 (incluyendo) 2.32.0-0ubuntu5.1 (excluyendo)