CVE-2018-19788
تم العثور على خلل في PolicyKit (المعروف أيضًا باسم polkit) 0.115 يسمح لمستخدم يحمل معرّف مستخدم (uid) أكبر من INT_MAX بتنفيذ أي أمر systemctl بنجاح.
- تم النشر
- 03/12/2018
- محدث
- 29/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على خلل في PolicyKit (المعروف أيضًا باسم polkit) 0.115 يسمح لمستخدم يحمل معرّف مستخدم (uid) أكبر من INT_MAX بتنفيذ أي أمر systemctl بنجاح.
المصادر
5دور Ansible لتدقيق واختبار الأنظمة بحثًا عن ثغرة CVE-2018-19788 (تصعيد امتيازات PolicyKit) مع توفير مستخدمين آليًا والتحقق من الاستغلال.
- CVE-2018-19788استغلال
استغلال ثغرة CVE-2018-19788 في PolicyKit
- CVE-2018-19788استغلال
استغلال سهل وسخيف لـ CVE-2018-19788
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.