Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo Kernel/VM/MemoryManager.cpp en SerenityOS. (CVE-2019-20172)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
31/12/2019
Última modificación:
08/12/2022

Descripción

El archivo Kernel/VM/MemoryManager.cpp en SerenityOS antes de 30-12-2019 no rechaza las llamadas al sistema con punteros en el espacio de direcciones virtuales solo del kernel, lo que permite a usuarios locales alcanzar privilegios sobrescribiendo una dirección de retorno que fue encontrada en la pila del kernel.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:serenityos:serenityos:*:*:*:*:*:*:*:* 2019-12-30 (excluyendo)