CVE-2020-8835
लिनक्स कर्नेल bpf वेरिफायर भेद्यता
- प्रकाशित
- 2 अप्रैल 2020
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 5.5.0 और उससे नए में, bpf वेरिफायर (kernel/bpf/verifier.c) ने 32-बिट ऑपरेशनों के लिए रजिस्टर सीमाओं को ठीक से प्रतिबंधित नहीं किया, जिसके कारण कर्नेल मेमोरी में आउट-ऑफ-बाउंड रीड और राइट हुए। यह भेद्यता Linux 5.4 स्थिर श्रृंखला को भी प्रभावित करती है, जो v5.4.7 से शुरू होती है, क्योंकि इसका परिचय देने वाला कमिट उस शाखा में बैकपोर्ट किया गया था। यह भेद्यता 5.6.1, 5.5.14, और 5.4.29 में ठीक की गई थी। (मुद्दा उर्फ ZDI-CAN-10780 है)
स्रोत
7शैक्षिक कर्नेल एक्सप्लॉइट कार्यान्वयन CVE-2020-8835 के लिए, Docker-आधारित परीक्षण वातावरण के साथ जो BPF भेद्यता शोषण और रक्षात्मक शमन तकनीकों को प्रदर्शित करता है।
CVE-2020-8835 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो लिनक्स कर्नेल BPF वेरिफायर की कमजोरी है, जो आउट-ऑफ-बाउंड्स मेमोरी एक्सेस और प्रिविलेज एस्केलेशन को सक्षम बनाती है। इसमें कंपाइल निर्देश और sysctl-आधारित मिटिगेशन चरण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।