Уязвимость CVE-2018-18955: Информация

Описание

In the Linux kernel 4.15.x through 4.19.x before 4.19.2, map_write() in kernel/user_namespace.c allows privilege escalation because it mishandles nested user namespaces with more than 5 UID or GID ranges. A user who has CAP_SYS_ADMIN in an affected user namespace can bypass access controls on resources outside the namespace, as demonstrated by reading /etc/shadow. This occurs because an ID transformation takes place properly for the namespaced-to-kernel direction but not for the kernel-to-namespaced direction.

Важность: HIGH (7,0) Вектор: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 16 ноября 2018 г.
Изменено: 24 августа 2020 г.
Идентификатор типа ошибки: CWE-863

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
kernel-image-mpsisyphus4.19.4-alt16.8.12-alt1ALT-PU-2018-2699-1216914Исправлено
kernel-image-mpp104.19.4-alt16.1.19-alt1ALT-PU-2018-2699-1216914Исправлено
kernel-image-mpp94.19.4-alt15.12.16-alt1ALT-PU-2018-2699-1216914Исправлено
kernel-image-mpc9f24.19.4-alt15.7.16-alt1ALT-PU-2018-2699-1216914Исправлено
kernel-image-mpp114.19.4-alt16.8.8-alt1ALT-PU-2018-2699-1216914Исправлено
kernel-image-un-defsisyphus4.19.5-alt16.6.32-alt1ALT-PU-2018-2729-1216983Исправлено
kernel-image-un-defp104.19.5-alt16.1.90-alt1ALT-PU-2018-2729-1216983Исправлено
kernel-image-un-defp94.19.5-alt15.10.218-alt1ALT-PU-2018-2729-1216983Исправлено
kernel-image-un-defc10f14.19.5-alt16.1.85-alt0.c10f.1ALT-PU-2018-2729-1216983Исправлено
kernel-image-un-defc9f24.19.5-alt15.10.29-alt2ALT-PU-2018-2729-1216983Исправлено
kernel-image-un-defp114.19.5-alt16.6.31-alt1ALT-PU-2018-2729-1216983Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      4.15
      End excliding
      4.19.2

      Конфигурация 2

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:18.10:*:*:*:*:*:*:*