CVE-2018-8897
Un'affermazione nella System Programming Guide del manuale Intel 64 and IA-32 Architectures Software Developer's Manual (SDM) è stata interpretata in modo...
- Pubblicato
- 8 mag 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 22 mag 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un'affermazione nella System Programming Guide del manuale Intel 64 and IA-32 Architectures Software Developer's Manual (SDM) è stata interpretata in modo errato nello sviluppo di alcuni o tutti i kernel dei sistemi operativi, con conseguente comportamento imprevisto per le eccezioni #DB che sono differite da MOV SS o POP SS, come dimostrato (ad esempio) da escalation di privilegi in Windows, macOS, alcune configurazioni Xen o FreeBSD, o da un crash del kernel Linux. Le istruzioni MOV to SS e POP SS inibiscono gli interrupt (incluse le NMI), i breakpoint di dati e le eccezioni di trap a passo singolo fino al confine che segue l'istruzione successiva (SDM Vol. 3A; sezione 6.8.3). (I breakpoint di dati inibiti sono quelli sulla memoria acceduta dall'istruzione MOV to SS o POP to SS stessa.) Notare che le eccezioni di debug non sono inibite dal flag di sistema di abilitazione degli interrupt (EFLAGS.IF) (SDM Vol. 3A; sezione 2.3). Se l'istruzione successiva all'istruzione MOV to SS o POP to SS è un'istruzione come SYSCALL, SYSENTER, INT 3, ecc. che trasferisce il controllo al sistema operativo a CPL < 3, l'eccezione di debug viene consegnata dopo che il trasferimento a CPL < 3 è completato. I kernel dei sistemi operativi potrebbero non aspettarsi questo ordine di eventi e quindi potrebbero subire comportamenti imprevisti quando ciò si verifica.
Fonti
6- CVE-2018-8897Exploit
Esecuzione arbitraria di codice con privilegi del kernel utilizzando CVE-2018-8897.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.