CVE-2020-8835
Vulnerabilità del verifier bpf del kernel Linux
- Pubblicato
- 2 apr 2020
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- canonical
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 93,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nelle versioni 5.5.0 e successive del kernel Linux, il verificatore bpf (kernel/bpf/verifier.c) non limitava correttamente i limiti dei registri per le operazioni a 32 bit, portando a letture e scritture fuori dai limiti nella memoria del kernel. La vulnerabilità riguarda anche la serie stabile Linux 5.4, a partire dalla v5.4.7, poiché il commit che l'ha introdotta è stato backportato a quel ramo. Questa vulnerabilità è stata corretta nelle versioni 5.6.1, 5.5.14 e 5.4.29. (il problema è anche noto come ZDI-CAN-10780)
Fonti
7Implementazione educativa di exploit del kernel per CVE-2020-8835 con ambiente di test basato su Docker per dimostrare lo sfruttamento della vulnerabilità BPF e le tecniche di mitigazione difensive.
Exploit proof-of-concept per CVE-2020-8835, una vulnerabilità del verifier BPF del kernel Linux che abilita l'accesso alla memoria fuori dai limiti e l'escalation dei privilegi. Include istruzioni di compilazione e passaggi di mitigazione basati su sysctl.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.