CVE-2019-19520
OpenBSD 6.6 में xlock स्थानीय उपयोगकर्ताओं को auth समूह के विशेषाधिकार प्राप्त करने की अनुमति देता है OpenBSD 6.6 में xlock, स्थानीय उपयोगकर्ताओं को LIBGL_DRIVERS_PATH पर्यावरण चर प्रदान करके auth समूह के...
- प्रकाशित
- 4 दिस॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 69.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# OpenBSD 6.6 में xlock स्थानीय उपयोगकर्ताओं को auth समूह के विशेषाधिकार प्राप्त करने की अनुमति देता है OpenBSD 6.6 में xlock, स्थानीय उपयोगकर्ताओं को `LIBGL_DRIVERS_PATH` पर्यावरण चर प्रदान करके auth समूह के विशेषाधिकार प्राप्त करने की अनुमति देता है, क्योंकि xenocara/lib/mesa/src/loader/loader.c में dlopen को गलत तरीके से संभाला गया है।
स्रोत
2- local-exploitsएक्सप्लॉइट
विभिन्न स्थानीय एक्सप्लॉइट्स
- Openbsd-Privilege-Escalationएक्सप्लॉइट
वह स्क्रिप्ट जो openbsd सिस्टम पर विशेषाधिकार (privileges) बढ़ाने की प्रक्रिया को स्वचालित करती है (CVE-2019-19520) xlock बाइनरी का शोषण करके और इसकी sgid प्राप्त करके, तथा (CVE-2019-19522) auth समूह के विशेषाधिकारों का शोषण करके और Skey या Yubikey में कुंजियाँ जोड़कर रूट उपयोगकर्ता तक विशेषाधिकार बढ़ाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।