CVE-2019-13272
Vulnérabilité de gestion inappropriée des privilèges du noyau Linux
- Publié
- 17 juil. 2019
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 17 juil. 2019
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 98,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Dans le noyau Linux antérieur à la version 5.1.17, ptrace_link dans kernel/ptrace.c gère mal l'enregistrement des identifiants d'un processus qui souhaite créer une relation ptrace, ce qui permet à des utilisateurs locaux d'obtenir un accès root en exploitant certains scénarios avec une relation parent-enfant entre processus, où un parent abandonne ses privilèges et appelle execve (ce qui peut potentiellement permettre un contrôle par un attaquant). Un facteur contributif est un problème de durée de vie des objets (qui peut également provoquer une panique). Un autre facteur contributif est le marquage incorrect d'une relation ptrace comme privilégiée, ce qui est exploitable via (par exemple) l'assistant pkexec de Polkit avec PTRACE_TRACEME. NOTE : SELinux deny_ptrace pourrait être une solution de contournement utilisable dans certains environnements.
Sources
23- CVE-2019-13272Exploit
Exploit d'élévation locale de privilèges pour CVE-2019-13272, une vulnérabilité ptrace du noyau Linux, permettant aux utilisateurs non privilégiés d'obtenir un accès root via pkexec. Inclut le code source du PoC et les instructions de compilation.
- kernel-exploitsExploit
Divers exploits du noyau
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.