CVE-2019-18276
Foi descoberto um problema em disable_priv_mode em shell.c no GNU Bash até o patch 11 do 5.0. Por padrão, se o Bash for executado com seu UID efetivo...
- Publicado
- 28 de nov. de 2019
- Atualizado
- 9 de jun. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 84,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema em disable_priv_mode em shell.c no GNU Bash até o patch 11 do 5.0. Por padrão, se o Bash for executado com seu UID efetivo diferente de seu UID real, ele remove privilégios definindo seu UID efetivo como seu UID real. No entanto, ele faz isso de forma incorreta. No Linux e em outros sistemas que suportam a funcionalidade de "saved UID", o saved UID não é removido. Um atacante com execução de comandos no shell pode usar "enable -f" para carregar em tempo de execução um novo builtin, que pode ser um objeto compartilhado que chama setuid() e, portanto, recupera privilégios. No entanto, binários executados com UID efetivo de 0 não são afetados.
Fontes
2Exploit de demonstração para CVE-2019-18276, uma vulnerabilidade de escalamento de privilégio local no Bash, usando uma biblioteca compartilhada manipulada para obter acesso root.
Prova de conceito de exploit para CVE-2019-18276 com Dockerfile, Makefile e script exploit.sh para demonstrar a vulnerabilidade em um ambiente controlado.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.