CVE-2019-7304
Escalada local de privilegios mediante el socket de snapd
- Publicado
- 23 abr 2019
- Actualizado
- 16 sept 2024
- Asignación de CNA
- canonical
- Evidencia observada
- 13 feb 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El Canonical snapd hasta la versión 2.37.1 realizó incorrectamente la validación del propietario del socket, permitiendo a un atacante ejecutar comandos arbitrarios como root. Este problema afecta a: Canonical snapd versiones anteriores a 2.37.1.
Fuentes
7- dirty_sockExploit
Exploit de escalada de privilegios en Linux mediante snapd (CVE-2019-7304)
Explotando la vulnerabilidad llamada "Dirty_Sock" (CVE-2019-7304) en la API REST del daemon snapd de Canonical.
- snap_priv_escExploit
Otra implementación para exploit de escalada de privilegios en linux a través de snap(d) (CVE-2019-7304)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.