CVE-2019-18276
تم اكتشاف مشكلة في disable_priv_mode في shell.c في GNU Bash حتى الإصدار 5.0 patch 11. افتراضيًا، إذا تم تشغيل Bash بمعرّف UID الفعّال الذي لا يساوي معرّف UID...
- تم النشر
- 28/11/2019
- محدث
- 09/06/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في disable_priv_mode في shell.c في GNU Bash حتى الإصدار 5.0 patch 11. افتراضيًا، إذا تم تشغيل Bash بمعرّف UID الفعّال الذي لا يساوي معرّف UID الحقيقي، فسيقوم بإسقاط الامتيازات عن طريق تعيين معرّف UID الفعّال إلى معرّف UID الحقيقي. ومع ذلك، فإنه يقوم بذلك بشكل غير صحيح. على نظام Linux والأنظمة الأخرى التي تدعم وظيفة "saved UID"، لا يتم إسقاط UID المحفوظ. يمكن للمهاجم الذي لديه تنفيذ أوامر في الصدفة استخدام "enable -f" لتحميل builtin جديد في وقت التشغيل، والذي يمكن أن يكون كائنًا مشتركًا يستدعي setuid() وبالتالي يستعيد الامتيازات. ومع ذلك، فإن البرامج الثنائية التي تعمل بمعرّف UID الفعّال بقيمة 0 غير متأثرة.
المصادر
2استغلال توضيحي لـ CVE-2019-18276، ثغرة تصعيد صلاحيات محلية في Bash، باستخدام مكتبة مشتركة مصممة خصيصًا للحصول على صلاحية الجذر.
إثبات مفهوم لاستغلال CVE-2019-18276 مع Dockerfile وMakefile ونص exploit.sh لتوضيح الثغرة في بيئة خاضعة للتحكم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.