CVE-2019-13272

Оценки

EPSS

0.806высокий80.6%
0%20%40%60%80%100%

Процентиль: 80.6%

CVSS

7.8высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

CVSS 2.0
7.2

Вектор: AV:L/AC:L/Au:N/C:C/I:C/A:C

Описание

В ядре Linux до версии 5.1.17 функция ptrace_link в kernel/ptrace.c неправильно обрабатывает запись учетных данных процесса, который хочет создать ptrace-отношение, что позволяет локальным пользователям получить root-доступ, используя определенные сценарии с отношением родительского и дочернего процессов, где родитель сбрасывает привилегии и вызывает execve (потенциально позволяя контроль со стороны злоумышленника). Одним из способствующих факторов является проблема времени жизни объекта (которая также может вызвать панику). Другим способствующим фактором является некорректная маркировка ptrace-отношения как привилегированного, что можно использовать, например, через помощник pkexec Polkit с PTRACE_TRACEME. ПРИМЕЧАНИЕ: SELinux deny_ptrace может быть полезным обходным путем в некоторых средах.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

astradebiannvdredhatubuntu

CWE

CWE-271

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2019-13272

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

ID эксплойта: 47133

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/47133

ID эксплойта: 47163

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/47163

ID эксплойта: 47543

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/47543

ID эксплойта: 50541

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/50541

Рекомендации

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: https://access.redhat.com/errata/RHSA-2019:2411

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: https://access.redhat.com/errata/RHSA-2019:2405

Уязвимое ПО (247)

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 8

Характеристика:
{  "fixed": "4.18.0-80.7.2.el8_0"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-alt

Операционная система: rhel 7

Характеристика:
{  "fixed": "4.14.0-115.12.1.el7a"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-headers-modules-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:5.1.17-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-headers-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:5.1.17-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-image-domU-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:5.1.17-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-image-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:5.1.17-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-drm-ancient-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:5.1.17-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-drm-nouveau-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:5.1.17-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-drm-radeon-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:5.1.17-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-drm-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:5.1.17-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-ide-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:5.1.17-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-kvm-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:5.1.17-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-staging-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:5.1.17-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-v4l-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:5.1.17-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-rt

Операционная система: rhel

Характеристика:
{  "fixed": "4.18.0-80.7.2.rt9.154.el8_0"}

Источник: redhat

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu cosmic 18.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu eoan 19.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu focal 20.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu noble 24.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu oracular 24.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu