CVE-2019-13272
Una falla en el kernel de Linux permite que un usuario local obtenga privilegios de administrador explotando cómo el sistema registra credenciales de procesos al crear relaciones de rastreo de procesos. Esto puede ocurrir cuando un proceso padre reduce sus privilegios y ejecuta un nuevo programa, potencialmente dando control a un atacante.
CVE-2019-13272 implica una vulnerabilidad de registro de credenciales en ptrace_link del kernel/ptrace.c que falla al marcar correctamente relaciones de ptrace privilegiadas. El ataque explota escenarios con procesos padre-hijo donde la reducción de privilegios precede a execve(), combinado con problemas de tiempo de vida de objetos, siendo explotable a través de helpers como pkexec de Polkit con PTRACE_TRACEME, permitiendo escalación de privilegios local a root.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →