CVE-2019-18276
È stato scoperto un problema in disable_priv_mode in shell.c in GNU Bash fino alla patch 11 della versione 5.0. Per impostazione predefinita, se Bash viene...
- Pubblicato
- 28 nov 2019
- Aggiornato
- 9 giu 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 84,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema in disable_priv_mode in shell.c in GNU Bash fino alla patch 11 della versione 5.0. Per impostazione predefinita, se Bash viene eseguito con il suo UID effettivo diverso dal suo UID reale, abbassa i privilegi impostando il suo UID effettivo al suo UID reale. Tuttavia, lo fa in modo errato. Su Linux e altri sistemi che supportano la funzionalità "saved UID", l'UID salvato non viene eliminato. Un attaccante con esecuzione di comandi nella shell può usare "enable -f" per il caricamento runtime di un nuovo builtin, che può essere un oggetto condiviso che chiama setuid() e quindi riacquista i privilegi. Tuttavia, i binari eseguiti con un UID effettivo di 0 non sono interessati.
Fonti
2Exploit dimostrativo per CVE-2019-18276, una vulnerabilità di escalation dei privilegi locale in Bash, che utilizza una libreria condivisa appositamente creata per ottenere accesso root.
Exploit proof-of-concept per CVE-2019-18276 con Dockerfile, Makefile e script exploit.sh per dimostrare la vulnerabilità in un ambiente controllato.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.