CVE-2019-19522
OpenBSD 6.6 erlaubt es in einer nicht standardmäßigen Konfiguration, in der S/Key- oder YubiKey-Authentifizierung aktiviert ist, lokalen Benutzern, durch...
- Veröffentlicht
- 04.12.2019
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 39,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
OpenBSD 6.6 erlaubt es in einer nicht standardmäßigen Konfiguration, in der S/Key- oder YubiKey-Authentifizierung aktiviert ist, lokalen Benutzern, durch die Nutzung der Mitgliedschaft in der auth-Gruppe Root-Rechte zu erlangen. Dies geschieht, weil die Datei von root in /etc/skey oder /var/db/yubikey geschrieben werden kann und nicht root gehören muss.
Quellen
2- Openbsd-Privilege-EscalationExploit
Skript, das den Prozess der Rechteausweitung auf OpenBSD-Systemen automatisiert (CVE-2019-19520), indem es die xlock-Binärdatei ausnutzt und deren sgid erlangt, und zum Root-Benutzer eskaliert (CVE-2019-19522), indem es die Privilegien der auth-Gruppe ausnutzt und Schlüssel zu Skey oder Yubikey hinzufügt.
- local-exploitsExploit
Verschiedene lokale Exploits
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.