CVE-2019-15793
shiftfs में नेमस्पेस के साथ फ़ाइल-सिस्टम uid/gid का गलत प्रबंधन
- प्रकाशित
- 23 अप्रैल 2020
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 20 नव॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
shiftfs में, जो Ubuntu 5.0 और 5.3 कर्नेल श्रृंखला में शामिल Linux कर्नेल के लिए एक गैर-अपस्ट्रीम पैच है, कई स्थान जो निचले फाइलसिस्टम में ऑपरेशन करने से पहले shift ids का उपयोगकर्ता/समूह ids में अनुवाद करते हैं, उन्हें init_user_ns में अनुवाद कर रहे थे, जबकि उन्हें निचले फाइलसिस्टम के लिए s_user_ns में अनुवाद किया जाना चाहिए था। इसके परिणामस्वरूप निचले fs में इच्छित ids के अलावा अन्य ids का उपयोग हुआ, जो संभवतः shifts s_user_ns में मैप नहीं हुईं। एक स्थानीय हमलावर इसका उपयोग संभवतः विवेकाधीन अभिगम नियंत्रण अनुमतियों को बायपास करने के लिए कर सकता था।
स्रोत
1Google Security Research · linux · 20 नव॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।