CVE-2018-18955
Im Linux-Kernel 4.15.x bis 4.19.x vor 4.19.2 ermöglicht map_write() in kernel/user_namespace.c eine Privilegienerweiterung, da sie verschachtelte...
- Veröffentlicht
- 16.11.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 16.11.2018
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel 4.15.x bis 4.19.x vor 4.19.2 ermöglicht `map_write()` in `kernel/user_namespace.c` eine Privilegienerweiterung, da sie verschachtelte Benutzernamespaces mit mehr als 5 UID- oder GID-Bereichen falsch behandelt. Ein Benutzer mit CAP_SYS_ADMIN in einem betroffenen Benutzernamespace kann Zugriffskontrollen auf Ressourcen außerhalb des Namespace umgehen, wie durch das Lesen von `/etc/shadow` demonstriert wurde. Dies geschieht, weil eine ID-Transformation in Richtung Namespace-zu-Kernel ordnungsgemäß erfolgt, nicht jedoch in Richtung Kernel-zu-Namespace.
Quellen
9- kernel-exploitsExploit
Verschiedene Kernel-Exploits
- linux-kernel-exploitsExploit
linux-kernel-exploits Sammlung von Privilege-Escalation-Schwachstellen für Linux
Proof-of-Concept-Exploit für CVE-2018-18955, eine lokale Privilegienausweitungsschwachstelle im Linux-Kernel. Bietet einen funktionierenden Exploit zur Demonstration des Fehlers.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.