CVE-2018-8897
Утверждение из руководства по системному программированию в Руководстве разработчика программного обеспечения по архитектурам Intel 64 и IA-32 (SDM) было...
- Опубликовано
- 8 мая 2018 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 22 мая 2018 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 98,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Утверждение из руководства по системному программированию в Руководстве разработчика программного обеспечения по архитектурам Intel 64 и IA-32 (SDM) было неправильно интерпретировано при разработке некоторых или всех ядер операционных систем, что привело к неожиданному поведению для исключений #DB, отложенных инструкциями MOV SS или POP SS, как продемонстрировано (например) повышением привилегий в Windows, macOS, некоторых конфигурациях Xen или FreeBSD, либо крахом ядра Linux. Инструкции MOV в SS и POP SS подавляют прерывания (включая NMI), точки останова по данным и исключения-ловушки пошаговой трассировки до границы инструкции, следующей за следующей инструкцией (SDM, том 3A; раздел 6.8.3). (Подавляемые точки останова по данным — это те, что установлены на память, к которой обращается сама инструкция MOV в SS или POP в SS.) Обратите внимание, что исключения отладки не подавляются системным флагом разрешения прерываний (EFLAGS.IF) (SDM, том 3A; раздел 2.3). Если инструкция, следующая за инструкцией MOV в SS или POP в SS, является такой инструкцией, как SYSCALL, SYSENTER, INT 3 и т.п., которая передаёт управление операционной системе на CPL < 3, исключение отладки доставляется после завершения передачи управления на CPL < 3. Ядра операционных систем могут не ожидать такого порядка событий и поэтому могут испытывать неожиданное поведение при его возникновении.
Источники
6- CVE-2018-8897Эксплойт
Выполнение произвольного кода с привилегиями ядра с использованием CVE-2018-8897.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.