CVE-2019-7304
تصعيد الامتيازات محليًا عبر مقبس snapd
- تم النشر
- 23/04/2019
- محدث
- 16/09/2024
- تخصيص CNA
- canonical
- الأدلة المرصودة
- 13/02/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Canonical snapd قبل الإصدار 2.37.1، تم تنفيذ التحقق من مالك المقبس (socket) بشكل غير صحيح، مما سمح للمهاجم بتنفيذ أوامر عشوائية بصلاحيات الجذر (root). تؤثر هذه المشكلة على: إصدارات Canonical snapd السابقة للإصدار 2.37.1.
المصادر
7- dirty_sockاستغلال
استغلال تصعيد الامتيازات على Linux عبر snapd (CVE-2019-7304)
استغلال الثغرة المسماة "Dirty_Sock" (CVE-2019-7304) في واجهة REST API لبرنامج snapd التابع لـ Canonical.
- snap_priv_escاستغلال
تنفيذ آخر لاستغلال تصعيد الامتيازات في linux عبر snap(d) (CVE-2019-7304)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.