Beveiligingsadvies

CVE-2020-10024

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2020-05-11 22:26:13
Laatst bijgewerkt 2024-09-17 01:56:05
Toegewezen door zephyr
CVSS-score 7.8
Status PUBLISHED

Beschrijving

The arm platform-specific code uses a signed integer comparison when validating system call numbers. An attacker who has obtained code execution within a user thread is able to elevate privileges to that of the kernel. See NCC-ZEP-001 This issue affects: zephyrproject-rtos zephyr version 1.14.0 and later versions. version 2.1.0 and later versions.