CVE-2018-8897
Intel 64 および IA-32 アーキテクチャ・ソフトウェア・デベロッパーズ・マニュアル (SDM) のシステム・プログラミング・ガイド内の記述が、一部またはすべてのオペレーティングシステムカーネルの開発において誤って解釈され、MOV SS または POP SS によって延期される #DB...
- 公開済み
- 2018/05/08
- 更新済み
- 2024/08/05
- CNA の割り当て
- mitre
- 観察された証拠
- 2018/05/22
プライマリ CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 98.5%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Intel 64 および IA-32 アーキテクチャ・ソフトウェア・デベロッパーズ・マニュアル (SDM) のシステム・プログラミング・ガイド内の記述が、一部またはすべてのオペレーティングシステムカーネルの開発において誤って解釈され、MOV SS または POP SS によって延期される #DB 例外で予期しない動作が発生しました。これは、(例えば) Windows、macOS、一部の Xen 構成、または FreeBSD における権限昇格、あるいは Linux カーネルのクラッシュによって実証されています。MOV to SS および POP SS 命令は、次の命令に続く命令境界まで、割り込み (NMI を含む)、データブレークポイント、およびシングルステップトラップ例外を抑止します (SDM Vol. 3A; セクション 6.8.3)。(抑止されるデータブレークポイントは、MOV to SS または POP to SS 命令自体がアクセスするメモリ上のものです。) デバッグ例外は、割り込み許可 (EFLAGS.IF) システムフラグによっては抑止されないことに注意してください (SDM Vol. 3A; セクション 2.3)。MOV to SS または POP to SS 命令の次の命令が、CPL < 3 でオペレーティングシステムに制御を移す SYSCALL、SYSENTER、INT 3 などの命令である場合、デバッグ例外は CPL < 3 への移行が完了した後に通知されます。OS カーネルはこのイベントの順序を想定していない可能性があるため、これが発生すると予期しない動作が発生する可能性があります。
ソース
6- CVE-2018-8897エクスプロイト
CVE-2018-8897を使用して、カーネル特権で任意のコードを実行します。
POP/MOV SS (CVE-2018-8897) 脆弱性を実装し、マシンをバグチェックさせることでローカルDoSを引き起こします。
- pop-mov-ss-exploitエクスプロイト
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。