apport
Canonical- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 34
Mức độ nghiêm trọng trong 28 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 14/09/2026, trong dữ liệu CyStack đã phân tích, apport ghi nhận 1 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 0 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của apport và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-77113Path Traversal Vulnerability in apport-unpack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-5467Ubuntu Apport Insecure File Permissions Vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/12/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-5054Race Condition in Canonical Apport | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành30/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2020-11936 | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành31/01/2025 | Mức độ nghiêm trọngThấp |
CVE-2022-28653 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành31/01/2025 | Mức độ nghiêm trọngCao |
CVE-2022-1242 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/06/2024 | Mức độ nghiêm trọngCao |
CVE-2021-3899 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/06/2024 | Mức độ nghiêm trọngCao |
CVE-2023-1326local privilege escalation in apport-cli | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/04/2023 | Mức độ nghiêm trọngCao |
CVE-2021-3710Apport info disclosure via path traversal bug in read_file | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành01/10/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-3709Apport file permission bypass through emacs byte compilation errors | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành01/10/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-32557apport process_report() arbitrary file write | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành12/06/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-32556apport get_modified_conffiles() function command injection | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành12/06/2021 | Mức độ nghiêm trọngThấp |
CVE-2021-32555apport read_file() function could follow maliciously constructed symbolic links | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành12/06/2021 | Mức độ nghiêm trọngCao |
CVE-2021-32554apport read_file() function could follow maliciously constructed symbolic links | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành12/06/2021 | Mức độ nghiêm trọngCao |
CVE-2021-32553apport read_file() function could follow maliciously constructed symbolic links | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành12/06/2021 | Mức độ nghiêm trọngCao |
CVE-2021-32552apport read_file() function could follow maliciously constructed symbolic links | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành12/06/2021 | Mức độ nghiêm trọngCao |
CVE-2021-32551apport read_file() function could follow maliciously constructed symbolic links | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành12/06/2021 | Mức độ nghiêm trọngCao |
CVE-2021-32550apport read_file() function could follow maliciously constructed symbolic links | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành12/06/2021 | Mức độ nghiêm trọngCao |
CVE-2021-32549apport read_file() function could follow maliciously constructed symbolic links | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành12/06/2021 | Mức độ nghiêm trọngCao |
CVE-2021-32548apport read_file() function could follow maliciously constructed symbolic links | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành12/06/2021 | Mức độ nghiêm trọngCao |
CVE-2021-32547apport read_file() function could follow maliciously constructed symbolic links | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành12/06/2021 | Mức độ nghiêm trọngCao |
CVE-2021-25684apport can be stalled by reading a FIFO | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành11/06/2021 | Mức độ nghiêm trọngCao |
CVE-2021-25683apport improperly parses /proc/pid/stat | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành11/06/2021 | Mức độ nghiêm trọngCao |
CVE-2021-25682apport improperly parses /proc/pid/status | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành11/06/2021 | Mức độ nghiêm trọngCao |
CVE-2020-15702TOCTOU in apport | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành06/08/2020 | Mức độ nghiêm trọngCao |
CVE-2020-15701Unhandled exception in apport | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành06/08/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2019-15790Apport reads PID files with elevated privileges | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành27/04/2020 | Mức độ nghiêm trọngThấp |
CVE-2020-8833Apport race condition in crash report permissions | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành22/04/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2020-8831World writable root owned lock file created in user controllable location | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành22/04/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2019-11485apport created lock file in wrong directory | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành08/02/2020 | Mức độ nghiêm trọngThấp |
CVE-2019-11483 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành08/02/2020 | Mức độ nghiêm trọngCao |
CVE-2019-11482Race condition between reading current working directory and writing a core dump | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành08/02/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2019-11481Apport reads arbitrary files if ~/.config/apport/settings is a symlink | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành08/02/2020 | Mức độ nghiêm trọngThấp |
CVE-2015-1341Apport privilege escalation through Python module imports | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành22/04/2019 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan