Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-36710

Опубликовано: 08 июн. 2022
Источник: nvd
CVSS3: 8.8
CVSS2: 7.2
EPSS Низкий

Описание

ToaruOS 1.99.2 is affected by incorrect access control via the kernel. Improper MMU management and having a low GDT address allows it to be mapped in userland. A call gate can then be written to escalate to CPL 0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:toaruos:toaruos:1.99.2:*:*:*:*:*:*:*

EPSS

Процентиль: 15%
0.00047
Низкий

8.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-668

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

ToaruOS 1.99.2 is affected by incorrect access control via the kernel. Improper MMU management and having a low GDT address allows it to be mapped in userland. A call gate can then be written to escalate to CPL 0.

EPSS

Процентиль: 15%
0.00047
Низкий

8.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-668