CVE-2019-18276
Ein Problem wurde in disable_priv_mode in shell.c in GNU Bash bis einschließlich Version 5.0 Patch 11 entdeckt. Standardmäßig gibt Bash, wenn es mit einer...
- Veröffentlicht
- 28.11.2019
- Aktualisiert
- 09.06.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 84,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Problem wurde in disable_priv_mode in shell.c in GNU Bash bis einschließlich Version 5.0 Patch 11 entdeckt. Standardmäßig gibt Bash, wenn es mit einer effektiven UID ausgeführt wird, die nicht seiner realen UID entspricht, seine Privilegien auf, indem es seine effektive UID auf seine reale UID setzt. Allerdings tut es dies inkorrekt. Unter Linux und anderen Systemen, die die Funktion "saved UID" unterstützen, wird die saved UID nicht aufgegeben. Ein Angreifer mit Befehlsausführung in der Shell kann "enable -f" für das Laden eines neuen Builtins zur Laufzeit verwenden, bei dem es sich um ein Shared Object handeln kann, das setuid() aufruft und dadurch wieder Privilegien erlangt. Binärdateien, die mit einer effektiven UID von 0 ausgeführt werden, sind jedoch nicht betroffen.
Quellen
2Demonstrations-Exploit für CVE-2019-18276, eine lokale Rechteausweitungs-Schwachstelle in Bash, die eine manipulierte Shared Library verwendet, um Root-Zugriff zu erlangen.
Proof-of-concept-Exploit für CVE-2019-18276 mit Dockerfile, Makefile und exploit.sh-Skript, um die Schwachstelle in einer kontrollierten Umgebung zu demonstrieren.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.