CVE-2018-8897
Intel 64 और IA-32 आर्किटेक्चर सॉफ़्टवेयर डेवलपर मैनुअल (SDM) के सिस्टम प्रोग्रामिंग गाइड में दिए गए एक कथन को कुछ या सभी ऑपरेटिंग-सिस्टम कर्नेल के विकास में गलत तरीके से संभाला गया, जिसके परिणामस्वरूप MOV SS या POP SS...
- प्रकाशित
- 8 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Intel 64 और IA-32 आर्किटेक्चर सॉफ़्टवेयर डेवलपर मैनुअल (SDM) के सिस्टम प्रोग्रामिंग गाइड में दिए गए एक कथन को कुछ या सभी ऑपरेटिंग-सिस्टम कर्नेल के विकास में गलत तरीके से संभाला गया, जिसके परिणामस्वरूप MOV SS या POP SS द्वारा स्थगित किए गए #DB अपवादों के लिए अप्रत्याशित व्यवहार उत्पन्न हुआ, जैसा कि (उदाहरण के लिए) Windows, macOS, कुछ Xen कॉन्फ़िगरेशन या FreeBSD में विशेषाधिकार वृद्धि, या Linux कर्नेल क्रैश द्वारा प्रदर्शित किया गया है। MOV to SS और POP SS निर्देश अगले निर्देश के बाद की निर्देश सीमा तक इंटरप्ट (NMIs सहित), डेटा ब्रेकपॉइंट और सिंगल-स्टेप ट्रैप अपवादों को रोकते हैं (SDM Vol. 3A; अनुभाग 6.8.3)। (रोके गए डेटा ब्रेकपॉइंट वे हैं जो MOV to SS या POP to SS निर्देश द्वारा ही एक्सेस की गई मेमोरी पर होते हैं।) ध्यान दें कि डिबग अपवाद इंटरप्ट इनेबल (EFLAGS.IF) सिस्टम फ्लैग द्वारा नहीं रोके जाते (SDM Vol. 3A; अनुभाग 2.3)। यदि MOV to SS या POP SS निर्देश का अनुसरण करने वाला निर्देश SYSCALL, SYSENTER, INT 3, आदि जैसा निर्देश है, जो CPL < 3 पर नियंत्रण ऑपरेटिंग सिस्टम को स्थानांतरित करता है, तो डिबग अपवाद CPL < 3 पर स्थानांतरण पूरा होने के बाद वितरित किया जाता है। OS कर्नेल इस घटनाक्रम की उम्मीद नहीं कर सकते हैं और इसलिए जब ऐसा होता है तो अप्रत्याशित व्यवहार का अनुभव कर सकते हैं।
स्रोत
6- CVE-2018-8897एक्सप्लॉइट
CVE-2018-8897 का उपयोग करते हुए कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादन।
POP/MOV SS (CVE-2018-8897) भेद्यता को मशीन को बगचेक करके (स्थानीय DoS) लागू करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।