CVE-2019-16784
Локальное повышение привилегий присутствует только в Windows-версии PyInstaller
- Опубликовано
- 14 янв. 2020 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 51,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В PyInstaller до версии 3.6, только в Windows, присутствует уязвимость локального повышения привилегий в следующем конкретном случае: если программное обеспечение, использующее PyInstaller в режиме "onefile", запущено привилегированным пользователем (по крайней мере, имеющим больше прав, чем текущий), чей "TempPath" указывает на каталог, доступный для записи всем пользователям. Так бывает, например, когда программное обеспечение запускается как служба или как запланированная задача с использованием системной учетной записи (TempPath будет C:\Windows\Temp). Чтобы уязвимость можно было эксплуатировать, программное обеспечение должно быть (пере)запущено после того, как атакующий запустит программу эксплойта; поэтому для службы, запускаемой при старте системы, требуется перезапуск службы (например, после сбоя или обновления).
Источники
2- PyInstallerPrivEscЭксплойт
Эксплойт для PyInstaller CVE-2019-16784
Эксплойт, подтверждающий концепцию, для PyInstaller CVE-2019-16783
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.