CVE-2019-16784
Élévation de privilèges locale présente uniquement sur la version Windows de PyInstaller
- Publié
- 14 janv. 2020
- Mise à jour
- 5 août 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 51,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans PyInstaller avant la version 3.6, uniquement sous Windows, une vulnérabilité d'élévation de privilèges locale est présente dans ce cas particulier : si un logiciel utilisant PyInstaller en mode "onefile" est lancé par un utilisateur privilégié (au moins plus privilégié que l'utilisateur actuel) dont le "TempPath" pointe vers un répertoire accessible en écriture par tous. C'est par exemple le cas si le logiciel est lancé comme service ou comme tâche planifiée avec un compte système (TempPath sera C:\Windows\Temp). Pour être exploitable, le logiciel doit être (re)démarré après que l'attaquant a lancé le programme d'exploitation, donc pour un service démarré au démarrage, un redémarrage du service est nécessaire (par exemple après un crash ou une mise à niveau).
Sources
2- PyInstallerPrivEscExploit
Exploit pour PyInstaller CVE-2019-16784
Un exploit de preuve de concept pour PyInstaller CVE-2019-16783
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.