CVE-2019-16784
Escalation locale dei privilegi presente solo nella versione Windows di PyInstaller
- Pubblicato
- 14 gen 2020
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 51,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In PyInstaller precedente alla versione 3.6, solo su Windows, è presente una vulnerabilità di escalation dei privilegi locale in questo particolare caso: se un software che utilizza PyInstaller in modalità "onefile" viene avviato da un utente privilegiato (almeno più di quello corrente) che ha il proprio "TempPath" che risolve in una directory scrivibile da tutti. Questo è il caso, ad esempio, se il software viene avviato come servizio o come attività pianificata tramite un account di sistema (TempPath sarà C:\Windows\Temp). Affinché sia sfruttabile, il software deve essere (ri)avviato dopo che l'attaccante ha lanciato il programma di exploit, quindi per un servizio avviato all'avvio, è necessario un riavvio del servizio (ad esempio dopo un crash o un aggiornamento).
Fonti
2- PyInstallerPrivEscExploit
Exploit per PyInstaller CVE-2019-16784
Un exploit Proof of Concept per il PyInstaller CVE-2019-16783
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.