CVE-2019-7303
Bypass do filtro seccomp do Snapd via ioctl TIOCSTI
- Publicado
- 23 de abr. de 2019
- Atualizado
- 17 de set. de 2024
- Atribuindo CNA
- canonical
- Evidência observada
- 22 de mar. de 2019
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 89,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade nos filtros seccomp do Canonical snapd anterior à versão 2.37.4 permite que um snap em modo estrito insira caracteres em um terminal em um host de 64 bits. As regras seccomp foram geradas para corresponder aos comandos ioctl(2) de 64 bits em uma plataforma de 64 bits; no entanto, o kernel Linux usa apenas os 32 bits inferiores para determinar quais comandos ioctl(2) executar. Este problema afeta: versões do Canonical snapd anteriores à 2.37.4.
Fontes
1Google Security Research · linux · 22 de mar. de 2019
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.