CVE-2018-8897
在部分或全部操作系统内核的开发过程中,对《Intel 64 和 IA-32 架构软件开发人员手册》(SDM)系统编程指南中的一条陈述处理不当,导致由 MOV SS 或 POP SS 延迟的 #DB 异常出现意外行为,正如(例如)Windows、macOS、某些 Xen 配置或 FreeBSD 中的权限提升,或...
- 已发布
- 2018年5月8日
- 已更新
- 2024年8月5日
- 分配 CNA
- mitre
- 观察到的证据
- 2018年5月22日
初级CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H中 · 未来 30 天
- 百分位
- 98.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在部分或全部操作系统内核的开发过程中,对《Intel 64 和 IA-32 架构软件开发人员手册》(SDM)系统编程指南中的一条陈述处理不当,导致由 MOV SS 或 POP SS 延迟的 #DB 异常出现意外行为,正如(例如)Windows、macOS、某些 Xen 配置或 FreeBSD 中的权限提升,或 Linux 内核崩溃所证明的那样。MOV to SS 与 POP SS 指令会抑制中断(包括 NMI)、数据断点和单步陷阱异常,直到下一条指令之后的指令边界(SDM 第 3A 卷;第 6.8.3 节)。(被抑制的数据断点是针对 MOV to SS 或 POP to SS 指令本身所访问内存的断点。)请注意,调试异常不会被中断使能(EFLAGS.IF)系统标志所抑制(SDM 第 3A 卷;第 2.3 节)。如果紧跟在 MOV to SS 或 POP to SS 指令之后的指令是一条类似于 SYSCALL、SYSENTER、INT 3 等的指令,能将控制权转移至 CPL < 3 的操作系统,则调试异常会在向 CPL < 3 的转移完成之后才被送达。操作系统内核可能预料不到这种事件顺序,因此在发生这种情况时可能会遇到意外行为。
来源
6- CVE-2018-8897漏洞利用
使用 CVE-2018-8897 以内核权限执行任意代码。
通过使机器触发 bugcheck(本地 DoS),实现 POP/MOV SS(CVE-2018-8897)漏洞的利用。
CVE-2018-8897 的利用
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。