V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2018-18955
AST
ВысокийПодтвержденаЭксплойт есть

В ядре Linux 4.15.x до 4.19.x до 4.19.2 map_write() в kernel/user_namespace.c позволяет повысить привилегии, поскольку неправильно обрабаты…

CVSS
7.8
Высокий
EPSS
0.10
p92
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

В ядре Linux 4.15.x до 4.19.x до 4.19.2 map_write() в kernel/user_namespace.c позволяет повысить привилегии, поскольку неправильно обрабатывает вложенные пространства имен пользователей с более чем 5 диапазонами UID или GID. Пользователь, у которого есть CAP_SYS_ADMIN в затронутом пространстве имен пользователей, может обойти элементы управления доступом к ресурсам за пределами пространства имен, как продемонстрировано чтением /etc/shadow. Это происходит потому, что преобразование ID происходит правильно для направления из пространства имен в ядро, но не для направления из ядра в пространство имен.

Теги · CWE
CWE-285
CWE-863
CAPEC-1
CAPEC-5
CAPEC-13
CAPEC-17
CAPEC-39
CAPEC-45
CAPEC-51
CAPEC-59
CAPEC-60
CAPEC-76
CAPEC-77
CAPEC-87
CAPEC-104
CAPEC-127
CAPEC-402
CAPEC-647
CAPEC-668
Затронутые продукты
LinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinux-awsLinux-awsLinux-awsLinux-awsLinux-aws-hweLinux-azureLinux-azureLinux-azureLinux-azureLinux-azure-edgeLinux-azure-edgeLinux-euclid
Вектор CVSS
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.096 · p92
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Проверки Сканер-ВС
45886
exploitdb · https://www.exploit-db.com/exploits/45886
Enterprise
45915
exploitdb · https://www.exploit-db.com/exploits/45915
Enterprise
47164
exploitdb · https://www.exploit-db.com/exploits/47164
Enterprise
47165
exploitdb · https://www.exploit-db.com/exploits/47165
Enterprise
47166
exploitdb · https://www.exploit-db.com/exploits/47166
Enterprise
47167
exploitdb · https://www.exploit-db.com/exploits/47167
Enterprise
CVE-2018-18955
github-poc · https://github.com/scheatkode/CVE-2018-18955
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linux-awsОтслеживается
linux-awsОтслеживается
linux-awsОтслеживается
linux-awsОтслеживается
linux-aws-hweОтслеживается
linux-azureОтслеживается
linux-azureОтслеживается
linux-azureОтслеживается
linux-azureОтслеживается
linux-azure-edgeОтслеживается
linux-azure-edgeОтслеживается
linux-euclidОтслеживается
Источники данных
AST
DEB
CVE
UBU
Связанные уязвимости