CVE-2019-3843
تم اكتشاف أن خدمة systemd التي تستخدم خاصية DynamicUser يمكنها إنشاء ملف ثنائي SUID/SGID يُسمح له بالعمل كمعرّف المستخدم/المجموعة (UID/GID) المؤقت للخدمة حتى...
- تم النشر
- 26/04/2019
- محدث
- 09/06/2025
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 26/04/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 58.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف أن خدمة systemd التي تستخدم خاصية DynamicUser يمكنها إنشاء ملف ثنائي SUID/SGID يُسمح له بالعمل كمعرّف المستخدم/المجموعة (UID/GID) المؤقت للخدمة حتى بعد إنهاء الخدمة. قد يستغل المهاجم المحلي هذا العيب للوصول إلى الموارد التي ستكون مملوكة لخدمة مختلفة محتملة في المستقبل، عندما يتم إعادة تدوير UID/GID.
المصادر
1Google Security Research · linux · 26/04/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.