CVE-2019-18683
تم اكتشاف مشكلة في برنامج التشغيل drivers/media/platform/vivid في نواة لينكس حتى الإصدار 5.3.8. يمكن استغلالها لتصعيد الامتيازات على بعض توزيعات لينكس حيث...
- تم النشر
- 04/11/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 60.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في برنامج التشغيل drivers/media/platform/vivid في نواة لينكس حتى الإصدار 5.3.8. يمكن استغلالها لتصعيد الامتيازات على بعض توزيعات لينكس حيث يملك المستخدمون المحليون صلاحية الوصول إلى /dev/video0، ولكن فقط إذا كان برنامج التشغيل محمّلاً. توجد حالات سباق متعددة أثناء إيقاف البث في هذا البرنامج (جزء من نظام V4L2 الفرعي). تنتج هذه المشكلات عن قفل خاطئ لـ mutex في vivid_stop_generating_vid_cap() و vivid_stop_generating_vid_out() و sdr_cap_stop_streaming() والخيوط النووية المقابلة. تؤدي حالة سباق واحدة على الأقل من هذه الحالات إلى استخدام بعد التحرير (use-after-free).
المصادر
2كود استغلال لإثبات المفهوم لثغرة CVE-2019-18683، وهي ثغرة في نواة لينكس تمكّن من تصعيد الامتيازات المحلية من خلال حالة سباق في برنامج تشغيل الطرفية الافتراضية.
- CVE-2019-18683استغلال
إثبات مفهوم استغلال الثغرة CVE-2019-18683، يوضح استغلال ثغرة معينة لأغراض البحث والاختبار الأمني.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.