📢 CVE-2025-4598 dans systemd-coredump : fuite de données sensibles sur EL9 par défaut, RLC-H bloque l’exploit
📝 Source: CIQ (blog) publie une démonstration pratique et une analyse de la vulnérabilité...
📖 cyberveille : https://cyberveille.ch/posts/2025-08-20-cve-2025-4598-dans-systemd-coredump-fuite-de-donnees-sensibles-sur-el9-par-defaut-rlc-h-bloque-lexploit/
🌐 source : https://ciq.com/blog/the-real-danger-of-systemd-coredump-cve-2025-4598/
#CVE_2025_4598 #EL9 #Cyberveille
CVE-2025-4598 dans systemd-coredump : fuite de données sensibles sur EL9 par défaut, RLC-H bloque l’exploit

Source: CIQ (blog) publie une démonstration pratique et une analyse de la vulnérabilité CVE-2025-4598 affectant systemd-coredump, encore non corrigée par défaut sur Enterprise Linux 9 (EL9), et détaille pourquoi Rocky Linux from CIQ – Hardened (RLC‑H) la bloque via des défenses en profondeur. Le billet explique que la faille, un problème lié à la gestion des coredumps par systemd-coredump, permet à un attaquant disposant d’un accès local non privilégié d’obtenir en quelques secondes des données sensibles provenant de processus privilégiés qui crashent (ex. hachages de mots de passe, clés cryptographiques). L’exposition dépend de la configuration: sur EL9 (et Fedora/EL10 selon leur configuration), systemd-coredump est actif via kernel.core_pattern et fs.suid_dumpable≠0, alors qu’EL7/8 ne sont pas exposés par défaut. Fedora a corrigé rapidement, Oracle a publié un correctif dès la divulgation, mais EL9 reste vulnérable par défaut au moment de l’article.

CyberVeille

Très bon cas d’école des écarts entre perception et attribution de risque
⬇️
"This flaw was rated as Moderate… attacker needs to win the race + unprivileged local account…"
👇
https://access.redhat.com/security/cve/cve-2025-4598

… vs la réalité pratique d’exploitation
⬇️
"The real danger of systemd-coredump CVE-2025-4598"
👇
https://ciq.com/blog/the-real-danger-of-systemd-coredump-cve-2025-4598/

#CyberVeille #CVE_2025_4598

cve-details

CVE Alert: CVE-2025-4598 - RedPacket Security

A vulnerability was found in systemd-coredump. This flaw allows an attacker to force a SUID process to crash and replace it with a non-SUID binary to access

RedPacket Security