CVE-2018-18955
Linuxカーネル4.15.xから4.19.x(4.19.2より前)では、kernel/user_namespace.c の map_write() が、5つを超えるUIDまたはGID範囲を持つネストされたユーザー名前空間を誤って処理するため、特権昇格が可能になります。影響を受けるユーザー名前空間でCAP_SYS...
- 公開済み
- 2018/11/16
- 更新済み
- 2024/08/05
- CNA の割り当て
- mitre
- 観察された証拠
- 2018/11/16
プライマリ CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 97.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Linuxカーネル4.15.xから4.19.x(4.19.2より前)では、kernel/user_namespace.c の map_write() が、5つを超えるUIDまたはGID範囲を持つネストされたユーザー名前空間を誤って処理するため、特権昇格が可能になります。影響を受けるユーザー名前空間でCAP_SYS_ADMINを持つユーザーは、名前空間外のリソースに対するアクセス制御をバイパスできます。これは、/etc/shadow を読み取ることで実証されています。これは、ID変換が名前空間からカーネルへの方向では適切に行われるものの、カーネルから名前空間への方向では行われないために発生します。
ソース
9- kernel-exploitsエクスプロイト
さまざまなカーネルエクスプロイト
- linux-kernel-exploitsエクスプロイト
linux-kernel-exploits Linuxプラットフォームの権限昇格脆弱性コレクション
CVE-2018-18955用の概念実証エクスプロイト。Linuxカーネルのローカル特権昇格脆弱性です。脆弱性を実証するための動作するエクスプロイトを提供します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。