CVE-2019-13272
Uma falha no kernel Linux permite que um usuário local ganhe privilégios de administrador explorando como o sistema registra credenciais de processos ao criar relações de rastreamento de processos. Isso pode ocorrer quando um processo pai reduz seus privilégios e executa um novo programa, dando potencialmente controle a um invasor.
CVE-2019-13272 envolve uma vulnerabilidade de registro de credenciais em ptrace_link do kernel/ptrace.c que falha ao marcar corretamente relações de ptrace privilegiadas. O ataque explora cenários com processos pai-filho onde redução de privilégios precede execve(), combinado com problemas de tempo de vida de objetos, sendo explorável através de helpers como pkexec do Polkit com PTRACE_TRACEME, permitindo escalação de privilégio local para root.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →