CVE-2018-18955
No kernel Linux 4.15.x até 4.19.x, antes de 4.19.2, map_write() em kernel/user_namespace.c permite escalonamento de privilégios porque lida incorretamente...
- Publicado
- 16 de nov. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 16 de nov. de 2018
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No kernel Linux 4.15.x até 4.19.x, antes de 4.19.2, `map_write()` em `kernel/user_namespace.c` permite escalonamento de privilégios porque lida incorretamente com namespaces de usuário aninhados com mais de 5 faixas de UID ou GID. Um usuário que possui `CAP_SYS_ADMIN` em um namespace de usuário afetado pode ignorar os controles de acesso em recursos fora do namespace, como demonstrado pela leitura de `/etc/shadow`. Isso ocorre porque uma transformação de ID é realizada corretamente na direção namespaced-to-kernel, mas não na direção kernel-to-namespaced.
Fontes
9- kernel-exploitsExploit
Vários exploits de kernel
- linux-kernel-exploitsExploit
linux-kernel-exploits Coleção de vulnerabilidades de escalada de privilégio para plataforma Linux
Exploit de prova de conceito para CVE-2018-18955, uma vulnerabilidade de escalonamento de privilégio local no kernel Linux. Fornece um exploit funcional para demonstrar a falha.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.