CVE-2019-13272
Vulnerabilità di gestione impropria dei privilegi nel kernel Linux
- Pubblicato
- 17 lug 2019
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 17 lug 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 98,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Nel kernel Linux precedente alla versione 5.1.17, ptrace_link in kernel/ptrace.c gestisce in modo errato la registrazione delle credenziali di un processo che vuole creare una relazione ptrace, consentendo così agli utenti locali di ottenere accesso root sfruttando determinati scenari con una relazione genitore-figlio, in cui un genitore abbandona i privilegi e chiama execve (potenzialmente consentendo il controllo da parte di un attaccante). Un fattore che contribuisce è un problema di durata dell'oggetto (che può anche causare un panic). Un altro fattore che contribuisce è la marcatura errata di una relazione ptrace come privilegiata, che è sfruttabile tramite (ad esempio) l'helper pkexec di Polkit con PTRACE_TRACEME. NOTA: deny_ptrace di SELinux potrebbe essere una soluzione utilizzabile in alcuni ambienti.
Fonti
23- CVE-2019-13272Exploit
Exploit di escalation dei privilegi locale per CVE-2019-13272, una vulnerabilità ptrace del kernel Linux, che consente agli utenti non privilegiati di ottenere l'accesso root tramite pkexec. Include il sorgente PoC e le istruzioni di compilazione.
- kernel-exploitsExploit
Vari exploit del kernel
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.