CVE-2019-19726
يسمح OpenBSD حتى الإصدار 6.6 للمستخدمين المحليين بتصعيد الصلاحيات إلى صلاحيات root، لأن الفحص الخاص بـ LD_LIBRARY_PATH في البرامج ذات setuid يمكن التغلب...
- تم النشر
- 12/12/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 16/12/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح OpenBSD حتى الإصدار 6.6 للمستخدمين المحليين بتصعيد الصلاحيات إلى صلاحيات root، لأن الفحص الخاص بـ LD_LIBRARY_PATH في البرامج ذات setuid يمكن التغلب عليه عن طريق تعيين حد موارد RLIMIT_DATA صغير جدًا. عند تنفيذ chpass أو passwd (وكلاهما setuid root)، يحاول _dl_setup_env في ld.so إزالة LD_LIBRARY_PATH من البيئة، لكنه يفشل عندما يتعذر عليه تخصيص ذاكرة. وبالتالي، يتمكن المهاجم من تنفيذ كود المكتبة الخاص بها بصلاحيات root.
المصادر
3- local-exploitsاستغلال
استغلالات محلية متنوعة
Qualys Corporation · openbsd · 16/12/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.