CVE-2019-18276
Un problème a été découvert dans disable_priv_mode dans shell.c de GNU Bash jusqu’à la version 5.0 patch 11. Par défaut, si Bash est exécuté avec son UID...
- Publié
- 28 nov. 2019
- Mise à jour
- 9 juin 2025
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 84,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Un problème a été découvert dans disable_priv_mode dans shell.c de GNU Bash jusqu’à la version 5.0 patch 11. Par défaut, si Bash est exécuté avec son UID effectif différent de son UID réel, il abandonne ses privilèges en définissant son UID effectif sur son UID réel. Cependant, il le fait de manière incorrecte. Sur Linux et sur d’autres systèmes prenant en charge la fonctionnalité « saved UID », l’UID enregistré n’est pas abandonné. Un attaquant disposant d’une exécution de commandes dans le shell peut utiliser « enable -f » pour charger dynamiquement un nouvel élément intégré au moment de l’exécution, qui peut être un objet partagé appelant setuid() et regagnant ainsi les privilèges. Cependant, les binaires exécutés avec un UID effectif de 0 ne sont pas concernés.
Sources
2Démonstration d'exploit pour CVE-2019-18276, une vulnérabilité d'escalade de privilèges locale dans Bash, utilisant une bibliothèque partagée conçue pour obtenir un accès root.
Exploit de preuve de concept pour CVE-2019-18276 avec Dockerfile, Makefile et script exploit.sh pour démontrer la vulnérabilité dans un environnement contrôlé.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.