CVE-2019-15793
سوء التعامل مع uid/gid لنظام الملفات مع مساحات الأسماء في shiftfs
- تم النشر
- 23/04/2020
- محدث
- 16/09/2024
- تخصيص CNA
- canonical
- الأدلة المرصودة
- 20/11/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 50.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في shiftfs، وهو تصحيح غير مدمج في النواة الرسمية (non-upstream patch) لنظام لينكس، مضمّن في سلسلتي نواة Ubuntu 5.0 و5.3، كانت عدة مواضع تقوم بترجمة معرّفات المستخدم/المجموعة قبل تنفيذ العمليات في نظام الملفات السفلي، لكنها كانت تترجمها إلى init_user_ns، بينما كان ينبغي ترجمتها إلى s_user_ns الخاص بنظام الملفات السفلي. وقد أدى ذلك إلى استخدام معرّفات غير تلك المقصودة في نظام الملفات السفلي، والتي على الأرجح لم تكن معيّنة إلى s_user_ns الخاص بـ shiftfs. يمكن لمهاجم محلي استغلال هذا الأمر لتجاوز صلاحيات التحكم في الوصول التقديري.
المصادر
1Google Security Research · linux · 20/11/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.