CVE-2019-13272
Linux内核权限管理不当漏洞
- 已发布
- 2019年7月17日
- 已更新
- 2025年10月21日
- 分配 CNA
- mitre
- 观察到的证据
- 2019年7月17日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 98.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
在 5.1.17 之前的 Linux 内核中,kernel/ptrace.c 中的 ptrace_link 错误地处理了想要建立 ptrace 关系的进程的凭据记录,这使得本地用户能够利用某些父子进程关系场景获取 root 权限:父进程放弃特权并调用 execve(可能允许攻击者控制)。一个促成因素是对象生命周期问题(这也可能导致内核崩溃)。另一个促成因素是将 ptrace 关系错误地标记为特权关系,可通过(例如)Polkit 的 pkexec 辅助工具配合 PTRACE_TRACEME 加以利用。注意:在某些环境中,SELinux deny_ptrace 可能是一种可用的缓解措施。
来源
23- CVE-2019-13272漏洞利用
针对 CVE-2019-13272(一个 Linux 内核 ptrace 漏洞)的本地权限提升漏洞利用,允许非特权用户通过 pkexec 获取 root 访问权限。包含 PoC 源码和编译说明。
- kernel-exploits漏洞利用
各种内核漏洞利用
- CVE-2019-13272漏洞利用
CVE-2019-13272 的深入分析与利用,这是一个 Linux 内核 ptrace 权限提升漏洞。包含代码讲解与利用场景。
- CVE-2019-13272漏洞利用
Linux 4.10 < 5.1.17 PTRACE_TRACEME 本地提权
- CVE-2019-13272漏洞利用
基于C的本地权限提升漏洞利用,针对Linux内核ptrace_link凭据处理不当(CVE-2019-13272),在4.10 < 5.1.17的内核上获取root权限。
- CVE-2019-13272漏洞利用
linux 提权
关于Linux内核权限提升漏洞CVE-2019-13272的报告,详细说明该缺陷及其潜在影响,用于安全研究和意识提升。
- CVE-2019-13272漏洞利用
CVE-2019-13272 的漏洞利用程序,这是一个 Linux 内核本地权限提升漏洞,为安全研究和测试提供概念验证代码。
- cve-2019-13272漏洞利用
提权漏洞
- ptrace-vulnPoC
用于检查漏洞 CVE-2019-13272
- CVE-2019-13272漏洞利用
The exploit for CVE-2019-13272
fall2022 安全编码 CVE-2019-13272: Linux 内核权限管理不当漏洞
针对CVE-2019-13272的利用程序,这是一个Linux内核本地权限提升漏洞。通过利用ptrace和perf_event_open系统调用中的缺陷来提供root shell访问权限。
- CVE-2019-13272漏洞利用
这是该漏洞利用程序的Python 3版本。希望它能用!!!
这是一个用于在 Linux 中提升权限的漏洞。
- CVE-2019-13272漏洞利用
CVE-2019-13272
针对CVE-2019-13272的概念验证利用代码,这是一个Linux内核ptrace漏洞,通过不当处理凭证实现本地权限提升。
本地提权漏洞- CVE-2019-13272 / 安全绕过漏洞 – CVE-2019-14287
本地root漏洞 - CVE-2019-13272 / 安全绕过漏洞 – CVE-2019-14287/Google Android - 'Stagefright' 远程代码执行 - CVE-2015-1538
Google Security Research · linux · 2019年7月17日
bcoles · linux · 2019年7月24日
Metasploit · linux · 2019年10月24日
Ujas Dhami · linux · 2021年11月23日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。