CVE-2018-8897
Une déclaration du System Programming Guide du Software Developer's Manual des architectures Intel 64 et IA-32 (SDM) a été mal interprétée lors du...
- Publié
- 8 mai 2018
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 22 mai 2018
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 98,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une déclaration du System Programming Guide du Software Developer's Manual des architectures Intel 64 et IA-32 (SDM) a été mal interprétée lors du développement de certains noyaux de systèmes d'exploitation, voire de tous, ce qui a entraîné un comportement inattendu pour les exceptions #DB différées par MOV SS ou POP SS, comme le démontrent (par exemple) l'élévation de privilèges sous Windows, macOS, certaines configurations Xen ou FreeBSD, ou un crash du noyau Linux. Les instructions MOV vers SS et POP SS inhibent les interruptions (y compris les NMI), les points d'arrêt sur données et les exceptions de piège en pas à pas jusqu'à la limite de l'instruction qui suit l'instruction suivante (SDM Vol. 3A ; section 6.8.3). (Les points d'arrêt sur données inhibés sont ceux portant sur la mémoire accédée par l'instruction MOV vers SS ou POP vers SS elle-même.) Notez que les exceptions de débogage ne sont pas inhibées par le drapeau système d'activation des interruptions (EFLAGS.IF) (SDM Vol. 3A ; section 2.3). Si l'instruction qui suit l'instruction MOV vers SS ou POP vers SS est une instruction comme SYSCALL, SYSENTER, INT 3, etc., qui transfère le contrôle au système d'exploitation à CPL < 3, l'exception de débogage est délivrée une fois le transfert vers CPL < 3 terminé. Les noyaux de systèmes d'exploitation peuvent ne pas s'attendre à cet ordre des événements et peuvent donc présenter un comportement inattendu lorsque cela se produit.
Sources
6- CVE-2018-8897Exploit
Exécution de code arbitraire avec privilèges du noyau en utilisant CVE-2018-8897.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.