Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ToaruOS (CVE-2021-36710)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2022
Última modificación:
08/08/2023

Descripción

ToaruOS versión 1.99.2 está afectado por un control de acceso incorrecto por medio del kernel. Una administración inapropiada de la MMU y el hecho de tener una dirección GDT baja permite que sea mapeado en userland. Una puerta de llamada puede entonces ser escrita para escalar a CPL 0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:toaruos:toaruos:1.99.2:*:*:*:*:*:*:*