CVE-2019-18683
Un problema è stato scoperto in drivers/media/platform/vivid nel kernel Linux fino alla versione 5.3.8. È sfruttabile per l'escalation dei privilegi su...
- Pubblicato
- 4 nov 2019
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 60,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un problema è stato scoperto in drivers/media/platform/vivid nel kernel Linux fino alla versione 5.3.8. È sfruttabile per l'escalation dei privilegi su alcune distribuzioni Linux dove gli utenti locali hanno accesso a /dev/video0, ma solo se il driver risulta caricato. Ci sono molteplici race condition durante l'arresto dello streaming in questo driver (parte del sottosistema V4L2). Questi problemi sono causati da un errato blocco del mutex in vivid_stop_generating_vid_cap(), vivid_stop_generating_vid_out(), sdr_cap_stop_streaming() e nei corrispondenti kthread. Almeno una di queste race condition porta a un use-after-free.
Fonti
2Exploit proof-of-concept per CVE-2019-18683, una vulnerabilità del kernel Linux che consente l'escalation dei privilegi locali tramite una condizione di gara (race condition) nel driver del terminale virtuale.
- CVE-2019-18683Exploit
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.