CVE-2020-8835
Vulnerabilidade no verificador BPF do kernel Linux
- Publicado
- 2 de abr. de 2020
- Atualizado
- 17 de set. de 2024
- Atribuindo CNA
- canonical
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 93,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Nos kernels Linux 5.5.0 e posteriores, o verificador bpf (kernel/bpf/verifier.c) não restringia adequadamente os limites de registradores para operações de 32 bits, levando a leituras e gravações fora dos limites na memória do kernel. A vulnerabilidade também afeta a série estável do Linux 5.4, a partir do v5.4.7, pois o commit introdutório foi submetido a backport nessa ramificação. Essa vulnerabilidade foi corrigida nas versões 5.6.1, 5.5.14 e 5.4.29. (problema também conhecido como ZDI-CAN-10780)
Fontes
7Implementação educacional de exploração de kernel para CVE-2020-8835 com ambiente de teste baseado em Docker para demonstrar exploração de vulnerabilidade BPF e técnicas de mitigação defensivas.
Exploração de prova de conceito para CVE-2020-8835, uma vulnerabilidade do verificador BPF do kernel Linux que permite acesso à memória fora dos limites e escalonamento de privilégio. Inclui instruções de compilação e etapas de mitigação baseadas em sysctl.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.