CVE-2019-18276
高已发布
在GNU Bash(直至5.0补丁11)的shell.c中的disable_priv_mode函数中发现了一个问题。默认情况下,如果Bash以有效UID不等于真实UID的方式运行,它会通过将有效UID设置为真实UID来放弃特权。然而,它这样做的方式并不正确。在Linux及其他支持“保存的UID”功能的系统上,保存...
- 已发布
- 2019年11月28日
- 已更新
- 2025年6月9日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月8日
初级CVSS
7.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H2.6%
低 · 未来 30 天
- 百分位
- 84.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在GNU Bash(直至5.0补丁11)的shell.c中的disable_priv_mode函数中发现了一个问题。默认情况下,如果Bash以有效UID不等于真实UID的方式运行,它会通过将有效UID设置为真实UID来放弃特权。然而,它这样做的方式并不正确。在Linux及其他支持“保存的UID”功能的系统上,保存的UID并未被放弃。在shell中拥有命令执行能力的攻击者可以使用“enable -f”在运行时加载新的内建命令,该内建命令可以是一个调用setuid()的共享对象,从而重新获得特权。然而,以有效UID为0运行的二进制程序不受影响。
来源
2针对CVE-2019-18276的演示漏洞利用代码,这是一个Bash中的本地权限提升漏洞,通过使用特制的共享库获取root访问权限。
CVE-2019-18276 的概念验证漏洞利用,包含 Dockerfile、Makefile 和 exploit.sh 脚本,用于在受控环境中演示该漏洞。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。