CVE-2019-13272
Linux-Kernel-Schwachstelle bei unsachgemäßer Privilegienverwaltung
- Veröffentlicht
- 17.07.2019
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 17.07.2019
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 98,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Im Linux-Kernel vor 5.1.17 behandelt ptrace_link in kernel/ptrace.c die Aufzeichnung der Berechtigungsnachweise eines Prozesses, der eine ptrace-Beziehung herstellen möchte, fehlerhaft, was lokalen Benutzern ermöglicht, Root-Zugriff zu erlangen, indem bestimmte Szenarien mit einer Eltern-Kind-Prozessbeziehung ausgenutzt werden, bei denen ein Elternteil Berechtigungen ablegt und execve aufruft (was möglicherweise die Kontrolle durch einen Angreifer ermöglicht). Ein beitragender Faktor ist ein Problem mit der Objektlebensdauer (das auch einen Absturz verursachen kann). Ein weiterer beitragender Faktor ist die fehlerhafte Kennzeichnung einer ptrace-Beziehung als privilegiert, was beispielsweise über den pkexec-Helfer von Polkit mit PTRACE_TRACEME ausgenutzt werden kann. HINWEIS: SELinux deny_ptrace könnte in einigen Umgebungen eine brauchbare Abhilfe sein.
Quellen
23- CVE-2019-13272Exploit
Lokaler Privilege-Escalation-Exploit für CVE-2019-13272, eine ptrace-Schwachstelle im Linux-Kernel, die es unprivilegierten Benutzern ermöglicht, über pkexec Root-Zugriff zu erlangen. Enthält PoC-Quellcode und Kompilierungsanweisungen.
- kernel-exploitsExploit
Verschiedene Kernel-Exploits
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.