CVE-2018-12633
In der Linux-Kernel-Version bis einschließlich 4.17.2 wurde ein Problem entdeckt. vbg_misc_device_ioctl() in drivers/virt/vboxguest/vboxguest_linux.c liest...
- Veröffentlicht
- 22.06.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 10.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 19,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In der Linux-Kernel-Version bis einschließlich 4.17.2 wurde ein Problem entdeckt. vbg_misc_device_ioctl() in drivers/virt/vboxguest/vboxguest_linux.c liest dieselben Benutzerdaten zweimal mit copy_from_user. Der Kopfbereich der Benutzerdaten wird doppelt abgerufen, und ein bösartiger Benutzer-Thread kann aufgrund einer Race Condition zwischen den beiden Abrufen die kritischen Variablen (hdr.size_in und hdr.size_out) im Kopfbereich manipulieren, was zu schwerwiegenden Kernel-Fehlern wie Puffer-Überzugriffen führt. Dieser Fehler kann einen lokalen Denial-of-Service und Informationslecks verursachen.
Quellen
1Eine technische Fallstudie und Exploit-Analyse der Authentication-Bypass-Schwachstelle in der TP-Link-TL-WR840N-Firmware (CVE-2018-12633).
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.