CVE-2020-25221
get_gate_page in mm/gup.c im Linux-Kernel 5.7.x und 5.8.x vor 5.8.7 get_gate_page in mm/gup.c im Linux-Kernel 5.7.x und 5.8.x vor 5.8.7 ermöglicht eine...
- Veröffentlicht
- 10.09.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 50,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# get_gate_page in mm/gup.c im Linux-Kernel 5.7.x und 5.8.x vor 5.8.7 get_gate_page in mm/gup.c im Linux-Kernel 5.7.x und 5.8.x vor 5.8.7 ermöglicht eine Privilegieneskalation aufgrund einer falschen Referenzzählung (verursacht durch fehlerhafte Behandlung der Gate-Seite) der struct page, die die vsyscall-Seite unterstützt. Das Ergebnis ist ein Refcount-Unterlauf. Dies kann durch jeden 64-Bit-Prozess ausgelöst werden, der ptrace() oder process_vm_readv() verwenden kann, auch bekannt als CID-9fa2dd946743.
Quellen
1- CVEPoC
Eine Sammlung von Proof-of-Concept-Exploit-Skripten, die vom STAR Labs-Team für verschiedene CVEs geschrieben wurden, die sie entdeckt oder von anderen gefunden haben.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.