Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-8835 — CVE-2020-8835 の概念実証エクスプロイト、Linux カーネルの BPF 検証器の脆弱性で、境界外メモリアクセスと権限昇格を可能にします。コンパイル手順と sysctl ベースの緩和策を含みます。 | Kitploit
ツール/GitHubGitHub/zilong3033/cve-2020-8835
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubzilong3033/cve-2020-8835

CVE-2020-8835

CVE-2020-8835 の概念実証エクスプロイト、Linux カーネルの BPF 検証器の脆弱性で、境界外メモリアクセスと権限昇格を可能にします。コンパイル手順と sysctl ベースの緩和策を含みます。

リポジトリを見る
75年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-8835

root@kitploit:~
Linuxカーネル5.5.0以降では、bpf検証器(kernel/bpf/verifier.c)が32ビット演算のレジスタ境界を適切に制限しないため、カーネルメモリ内での範囲外読み取りおよび書き込みが発生します。

この脆弱性は、導入コミットがそのブランチにバックポートされたため、v5.4.7以降のLinux 5.4安定シリーズにも影響します。
この脆弱性は、5.6.1、5.5.14、5.4.29で修正されました。

この脆弱性の緩和策は、「kernel.unprivileged_bpf_disabled」sysctlを「1」に設定することで利用可能です。
これにより、bpf()システムコールへの非特権アクセスが完全に無効になります。

この問題は、セキュアブートを使用するシステムでも緩和されます。カーネルロックダウン機能によりBPFプログラムのロードがブロックされるためです。

コンパイル

root@kitploit:~
gcc -o exploit ./exploit.c

緩和策

Ubuntu
root@kitploit:~
$ sudo sysctl kernel.unprivileged_bpf_disabled=1

$ echo kernel.unprivileged_bpf_disabled=1 | \
  sudo tee /etc/sysctl.d/90-CVE-2020-8835.conf
Redhat
root@kitploit:~
$ sysctl -w kernel.unprivileged_bpf_disabled=1
ツールをダウンロード