CVE-2018-8897
Uma declaração no Guia de Programação de Sistemas do Manual do Desenvolvedor de Software das Arquiteturas Intel 64 e IA-32 (SDM) foi tratada incorretamente...
- Publicado
- 8 de mai. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 22 de mai. de 2018
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma declaração no Guia de Programação de Sistemas do Manual do Desenvolvedor de Software das Arquiteturas Intel 64 e IA-32 (SDM) foi tratada incorretamente no desenvolvimento de alguns ou de todos os kernels de sistemas operacionais, resultando em comportamento inesperado para exceções #DB que são adiadas por MOV SS ou POP SS, como demonstrado por (por exemplo) escalada de privilégios no Windows, no macOS, em algumas configurações do Xen ou no FreeBSD, ou um crash do kernel Linux. As instruções MOV para SS e POP SS inibem interrupções (incluindo NMIs), breakpoints de dados e exceções de trap de passo único até o limite de instrução após a próxima instrução (SDM Vol. 3A; seção 6.8.3). (Os breakpoints de dados inibidos são aqueles na memória acessada pela própria instrução MOV para SS ou POP para SS.) Observe que as exceções de depuração não são inibidas pelo flag de sistema de habilitação de interrupção (EFLAGS.IF) (SDM Vol. 3A; seção 2.3). Se a instrução seguinte à instrução MOV para SS ou POP para SS for uma instrução como SYSCALL, SYSENTER, INT 3, etc., que transfere o controle para o sistema operacional em CPL < 3, a exceção de depuração é entregue após a transferência para CPL < 3 ser concluída. Os kernels de SO podem não esperar essa ordem de eventos e, portanto, podem apresentar comportamento inesperado quando isso ocorre.
Fontes
6- CVE-2018-8897Exploit
Execução de código arbitrário com privilégios de kernel usando CVE-2018-8897.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.