CVE-2020-25221
Linux कर्नेल में get_gate_page भेद्यता Linux कर्नेल 5.7.x और 5.8.x (5.8.7 से पहले) में mm/gup.c का get_gate_page फ़ंक्शन, vsyscall पेज को समर्थन देने वाले struct page के गलत संदर्भ गणना (गेट...
- प्रकाशित
- 10 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Linux कर्नेल में get_gate_page भेद्यता Linux कर्नेल 5.7.x और 5.8.x (5.8.7 से पहले) में `mm/gup.c` का `get_gate_page` फ़ंक्शन, vsyscall पेज को समर्थन देने वाले `struct page` के गलत संदर्भ गणना (गेट पेज के गलत प्रबंधन के कारण) के कारण विशेषाधिकार वृद्धि की अनुमति देता है। इसका परिणाम refcount underflow होता है। इसे कोई भी 64-बिट प्रक्रिया ट्रिगर कर सकती है जो `ptrace()` या `process_vm_readv()` का उपयोग कर सकती है, जिसे CID-9fa2dd946743 के रूप में जाना जाता है।
स्रोत
1- CVEPoC
STAR Labs टीम द्वारा विभिन्न CVEs के लिए लिखे गए proof-of-concept exploit स्क्रिप्ट्स का संग्रह, जिन्हें उन्होंने खोजा या दूसरों से पाया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।