Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v8pq-23qj-q7x7

Опубликовано: 03 июн. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.8

Описание

With shadow paging enabled, the INVPCID instruction results in a call to kvm_mmu_invpcid_gva. If INVPCID is executed with CR0.PG=0, the invlpg callback is not set and the result is a NULL pointer dereference.

With shadow paging enabled, the INVPCID instruction results in a call to kvm_mmu_invpcid_gva. If INVPCID is executed with CR0.PG=0, the invlpg callback is not set and the result is a NULL pointer dereference.

EPSS

Процентиль: 0%
0.00006
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 6.8
ubuntu
около 3 лет назад

With shadow paging enabled, the INVPCID instruction results in a call to kvm_mmu_invpcid_gva. If INVPCID is executed with CR0.PG=0, the invlpg callback is not set and the result is a NULL pointer dereference.

CVSS3: 5.6
redhat
около 3 лет назад

With shadow paging enabled, the INVPCID instruction results in a call to kvm_mmu_invpcid_gva. If INVPCID is executed with CR0.PG=0, the invlpg callback is not set and the result is a NULL pointer dereference.

CVSS3: 6.8
nvd
около 3 лет назад

With shadow paging enabled, the INVPCID instruction results in a call to kvm_mmu_invpcid_gva. If INVPCID is executed with CR0.PG=0, the invlpg callback is not set and the result is a NULL pointer dereference.

CVSS3: 6.8
debian
около 3 лет назад

With shadow paging enabled, the INVPCID instruction results in a call ...

CVSS3: 6.8
fstec
около 3 лет назад

Уязвимость ядра операционной системы Linux, связанная с ошибками разыменования указателя, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 0%
0.00006
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-476