CVE-2019-5603
في FreeBSD 12.0-STABLE قبل r350261، و12.0-RELEASE قبل 12.0-RELEASE-p8، و11.3-STABLE قبل r350263، و11.3-RELEASE قبل 11.3-RELEASE-p1، و11.2-RELEASE قبل...
- تم النشر
- 26/07/2019
- محدث
- 04/08/2024
- تخصيص CNA
- freebsd
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في FreeBSD 12.0-STABLE قبل r350261، و12.0-RELEASE قبل 12.0-RELEASE-p8، و11.3-STABLE قبل r350263، و11.3-RELEASE قبل 11.3-RELEASE-p1، و11.2-RELEASE قبل 11.2-RELEASE-p12، لم تقم استدعاءات النظام التي تعمل على واصفات الملفات كجزء من mqueuefs بتحرير المرجع بشكل صحيح، مما سمح لمستخدم ضار بتجاوز العداد والوصول إلى الملفات والأدلة والمقابس المفتوحة بواسطة عمليات يملكها مستخدمون آخرون.
المصادر
1- CVE-2019-5603استغلال
استغلال كامل لـ LPE لـ CVE-2019-5603 / FreeBSD-SA-19:15.mqueuefs / FreeBSD-SA-19:24.mqueuefs
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.