CVE-2019-18276
An issue was discovered in disable_priv_mode in shell.c in GNU Bash through 5.0 patch 11. By default, if Bash is run with its effective UID not equal to its...
- 게시됨
- 2019. 11. 28.
- 업데이트됨
- 2025. 6. 9.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 84.6%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
An issue was discovered in disable_priv_mode in shell.c in GNU Bash through 5.0 patch 11. By default, if Bash is run with its effective UID not equal to its real UID, it will drop privileges by setting its effective UID to its real UID. However, it does so incorrectly. On Linux and other systems that support "saved UID" functionality, the saved UID is not dropped. An attacker with command execution in the shell can use "enable -f" for runtime loading of a new builtin, which can be a shared object that calls setuid() and therefore regains privileges. However, binaries running with an effective UID of 0 are unaffected. GNU Bash 5.0 패치 11까지의 shell.c에 있는 disable_priv_mode에서 문제가 발견되었습니다. 기본적으로 Bash가 실제 UID(real UID)와 다른 유효 UID(effective UID)로 실행되면, 유효 UID를 실제 UID로 설정하여 권한을 낮춥니다. 그러나 이 작업이 올바르게 수행되지 않습니다. Linux 및 "saved UID" 기능을 지원하는 다른 시스템에서는 saved UID가 해제되지 않습니다. 셸에서 명령 실행 권한을 가진 공격자는 "enable -f"를 사용하여 새 내장 기능(builtin)을 런타임에 로드할 수 있습니다. 이 내장 기능은 setuid()를 호출하는 공유 객체일 수 있으며, 이를 통해 권한을 다시 획득할 수 있습니다. 단, 유효 UID가 0인 바이너리에는 영향이 없습니다.
소스
2CVE-2019-18276에 대한 데모 익스플로잇으로, Bash의 로컬 권한 상승 취약점을 이용하여 조작된 공유 라이브러리를 통해 루트 접근 권한을 획득합니다.
Dockerfile, Makefile 및 exploit.sh 스크립트와 함께 CVE-2019-18276에 대한 개념 증명 익스플로잇으로, 통제된 환경에서 취약점을 시연합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.