CVE-2015-5287 Red Hat ABRT 취약점 CISA KEV 등재의 의미
CVE-2015-5287은 과거의 취약점이지만 2026년 8월 26일 CISA KEV(Known Exploited Vulnerabilities) 카탈로그에 등재되었습니다. 등재됐다는 건 곧 실제로 악용되고 있다는 의미입니다. 특히 ABRT 2.7.1 이전 버전이 설치된 레거시 리눅스 환경에서는 로컬 사용자가 심볼릭 링크 공격으로 권한을 상승시킬 수 있는 심각한 위험이 있기 때문입니다. CVE-2015-5287 취약점 개요 및 작동 원리 CVE-2015-5287은 Red Hat Automatic Bug Reporting Tool(ABRT) 내의 … 더 읽기