CVE-2018-8897
Eine Aussage im System Programming Guide des Intel 64 and IA-32 Architectures Software Developer's Manual (SDM) wurde bei der Entwicklung einiger oder aller...
- Veröffentlicht
- 08.05.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 22.05.2018
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Aussage im System Programming Guide des Intel 64 and IA-32 Architectures Software Developer's Manual (SDM) wurde bei der Entwicklung einiger oder aller Betriebssystem-Kernel nicht ordnungsgemäß berücksichtigt, was zu unerwartetem Verhalten bei #DB-Ausnahmen führte, die durch MOV SS oder POP SS aufgeschoben werden, wie durch (beispielsweise) eine Privilegienausweitung in Windows, macOS, einigen Xen-Konfigurationen oder FreeBSD oder einen Linux-Kernel-Absturz demonstriert wurde. Die Anweisungen MOV to SS und POP SS unterdrücken Interrupts (einschließlich NMIs), Daten-Breakpoints und Single-Step-Trap-Ausnahmen bis zur Anweisungsgrenze nach der nächsten Anweisung (SDM Vol. 3A; Abschnitt 6.8.3). (Die unterdrückten Daten-Breakpoints sind diejenigen auf Speicher, auf den durch die Anweisung MOV to SS oder POP to SS selbst zugegriffen wird.) Beachten Sie, dass Debug-Ausnahmen nicht durch das Systemflag zur Interrupt-Freigabe (EFLAGS.IF) unterdrückt werden (SDM Vol. 3A; Abschnitt 2.3). Wenn die auf die Anweisung MOV to SS oder POP to SS folgende Anweisung eine Anweisung wie SYSCALL, SYSENTER, INT 3 usw. ist, die die Steuerung an das Betriebssystem bei CPL < 3 übergibt, wird die Debug-Ausnahme zugestellt, nachdem die Übergabe an CPL < 3 abgeschlossen ist. OS-Kernel erwarten diese Reihenfolge der Ereignisse möglicherweise nicht und können daher ein unerwartetes Verhalten aufweisen, wenn dies eintritt.
Quellen
6- CVE-2018-8897Exploit
Beliebige Codeausführung mit Kernel-Privilegien mittels CVE-2018-8897.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.