CVE-2019-11599
В реализации coredump в ядре Linux до версии 5.0.10 не используются блокировки или другие механизмы для предотвращения изменений компоновки vma или флагов...
- Опубликовано
- 29 апр. 2019 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 30 апр. 2019 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 60,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В реализации coredump в ядре Linux до версии 5.0.10 не используются блокировки или другие механизмы для предотвращения изменений компоновки vma или флагов vma во время её выполнения, что позволяет локальным пользователям получать конфиденциальную информацию, вызывать отказ в обслуживании или, возможно, оказывать иное неопределённое воздействие путём создания состояния гонки с вызовами mmget_not_zero или get_task_mm. Это связано с fs/userfaultfd.c, mm/mmap.c, fs/proc/task_mmu.c и drivers/infiniband/core/uverbs_main.c.
Источники
1Google Security Research · linux · 30 апр. 2019 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.