CVE-2019-18276
GNU Bash के 5.0 पैच 11 तक के संस्करणों में shell.c के disable_priv_mode में एक समस्या पाई गई। डिफ़ॉल्ट रूप से, यदि Bash को उसके प्रभावी UID (effective UID) के वास्तविक UID (real UID) के बराबर न...
- प्रकाशित
- 28 नव॰ 2019
- अद्यतन
- 9 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU Bash के 5.0 पैच 11 तक के संस्करणों में shell.c के disable_priv_mode में एक समस्या पाई गई। डिफ़ॉल्ट रूप से, यदि Bash को उसके प्रभावी UID (effective UID) के वास्तविक UID (real UID) के बराबर न होने पर चलाया जाता है, तो यह अपने प्रभावी UID को वास्तविक UID पर सेट करके विशेषाधिकारों (privileges) को हटा देता है। हालाँकि, यह ऐसा गलत तरीके से करता है। Linux और अन्य सिस्टमों पर जो "saved UID" कार्यक्षमता का समर्थन करते हैं, सेव्ड UID को नहीं हटाया जाता है। शेल में कमांड निष्पादन (command execution) वाला एक हमलावर नए बिल्टइन (builtin) के रनटाइम लोडिंग के लिए "enable -f" का उपयोग कर सकता है, जो एक शेयर्ड ऑब्जेक्ट (shared object) हो सकता है जो setuid() को कॉल करता है और इस प्रकार विशेषाधिकारों को पुनः प्राप्त कर लेता है। हालाँकि, 0 के प्रभावी UID के साथ चलने वाले बाइनरी (binaries) प्रभावित नहीं होते हैं।
स्रोत
2CVE-2019-18276 के लिए प्रदर्शन शोषण, Bash में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता, रूट एक्सेस प्राप्त करने के लिए एक क्राफ्टेड साझा लाइब्रेरी का उपयोग करना।
CVE-2019-18276 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें Dockerfile, Makefile, और exploit.sh स्क्रिप्ट शामिल है, ताकि नियंत्रित वातावरण में भेद्यता का प्रदर्शन किया जा सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।