8.2

CVE-2020-24718

Exploit
bhyve, as used in FreeBSD through 12.1 and illumos (e.g., OmniOS CE through r151034 and OpenIndiana through Hipster 2020.04), does not properly restrict VMCS and VMCB read/write operations, as demonstrated by a root user in a container on an Intel system, who can gain privileges by modifying VMCS_HOST_RIP.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Freebsd ≫ Freebsd Version <= 11.2
Freebsd ≫ Freebsd Version 11.3 Update -
Freebsd ≫ Freebsd Version 11.3 Update p1
Freebsd ≫ Freebsd Version 11.3 Update p10
Freebsd ≫ Freebsd Version 11.3 Update p11
Freebsd ≫ Freebsd Version 11.3 Update p12
Freebsd ≫ Freebsd Version 11.3 Update p13
Freebsd ≫ Freebsd Version 11.3 Update p2
Freebsd ≫ Freebsd Version 11.3 Update p3
Freebsd ≫ Freebsd Version 11.3 Update p4
Freebsd ≫ Freebsd Version 11.3 Update p5
Freebsd ≫ Freebsd Version 11.3 Update p6
Freebsd ≫ Freebsd Version 11.3 Update p7
Freebsd ≫ Freebsd Version 11.3 Update p8
Freebsd ≫ Freebsd Version 11.3 Update p9
Freebsd ≫ Freebsd Version 11.3 Update rc3
Freebsd ≫ Freebsd Version 11.4 Update -
Freebsd ≫ Freebsd Version 11.4 Update beta1
Freebsd ≫ Freebsd Version 11.4 Update p1
Freebsd ≫ Freebsd Version 11.4 Update p2
Freebsd ≫ Freebsd Version 11.4 Update p3
Freebsd ≫ Freebsd Version 11.4 Update rc1
Freebsd ≫ Freebsd Version 11.4 Update rc2
Freebsd ≫ Freebsd Version 12.0 Update -
Freebsd ≫ Freebsd Version 12.0 Update p1
Freebsd ≫ Freebsd Version 12.0 Update p10
Freebsd ≫ Freebsd Version 12.0 Update p11
Freebsd ≫ Freebsd Version 12.0 Update p12
Freebsd ≫ Freebsd Version 12.0 Update p2
Freebsd ≫ Freebsd Version 12.0 Update p3
Freebsd ≫ Freebsd Version 12.0 Update p4
Freebsd ≫ Freebsd Version 12.0 Update p5
Freebsd ≫ Freebsd Version 12.0 Update p6
Freebsd ≫ Freebsd Version 12.0 Update p7
Freebsd ≫ Freebsd Version 12.0 Update p8
Freebsd ≫ Freebsd Version 12.0 Update p9
Freebsd ≫ Freebsd Version 12.1 Update -
Freebsd ≫ Freebsd Version 12.1 Update p1
Freebsd ≫ Freebsd Version 12.1 Update p2
Freebsd ≫ Freebsd Version 12.1 Update p3
Freebsd ≫ Freebsd Version 12.1 Update p4
Freebsd ≫ Freebsd Version 12.1 Update p5
Freebsd ≫ Freebsd Version 12.1 Update p6
Freebsd ≫ Freebsd Version 12.1 Update p7
Freebsd ≫ Freebsd Version 12.1 Update p8
Freebsd ≫ Freebsd Version 12.1 Update p9
Omniosce ≫ Omnios SwEdition community Version <= r151034
Openindiana ≫ Openindiana Version <= hipster_2020.04
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.6% 0.442
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.2 1.5 6
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
NIST 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
CWE-862 Missing Authorization

The product does not perform an authorization check when an actor attempts to access a resource or perform an action.

https://github.com/illumos/illumos-gate/blob/84971882a96ac0fecd538b02208054a872ff8af3/usr/src/uts/i86pc/io/vmm/intel/vmcs.c#L246-L249
Third Party Advisory
Exploit
https://security.FreeBSD.org/advisories/FreeBSD-SA-20:28.bhyve_vmcs.asc
Vendor Advisory
https://security.netapp.com/advisory/ntap-20201016-0002/
Third Party Advisory