CVE-2019-19520
xlock in OpenBSD 6.6 erlaubt lokalen Benutzern, die Privilegien der auth-Gruppe zu erlangen, indem eine LIBGL_DRIVERS_PATH-Umgebungsvariable bereitgestellt...
- Veröffentlicht
- 04.12.2019
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 69,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# xlock in OpenBSD 6.6 erlaubt lokalen Benutzern, die Privilegien der auth-Gruppe zu erlangen, indem eine LIBGL_DRIVERS_PATH-Umgebungsvariable bereitgestellt wird, da xenocara/lib/mesa/src/loader/loader.c dlopen falsch behandelt.
Quellen
2- local-exploitsExploit
Verschiedene lokale Exploits
- Openbsd-Privilege-EscalationExploit
Skript, das den Prozess der Rechteausweitung auf OpenBSD-Systemen automatisiert (CVE-2019-19520), indem es die xlock-Binärdatei ausnutzt und deren sgid erlangt, und zum Root-Benutzer eskaliert (CVE-2019-19522), indem es die Privilegien der auth-Gruppe ausnutzt und Schlüssel zu Skey oder Yubikey hinzufügt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.