VYPR
High severity8.2NVD Advisory· Published Sep 25, 2020· Updated Jun 17, 2026

CVE-2020-24718

CVE-2020-24718

Description

bhyve, as used in FreeBSD through 12.1 and illumos (e.g., OmniOS CE through r151034 and OpenIndiana through Hipster 2020.04), does not properly restrict VMCS and VMCB read/write operations, as demonstrated by a root user in a container on an Intel system, who can gain privileges by modifying VMCS_HOST_RIP.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

52
  • FreeBSD/FreeBSD46 versions
    cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:*+ 45 more
    • cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:*range: <=11.2
    • cpe:2.3:o:freebsd:freebsd:11.3:-:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.3:p1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.3:p10:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.3:p11:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.3:p12:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.3:p13:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.3:p2:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.3:p3:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.3:p4:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.3:p5:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.3:p6:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.3:p7:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.3:p8:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.3:p9:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.3:rc3:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:-:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:beta1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:p1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:p2:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:p3:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:rc1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:11.4:rc2:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:-:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p10:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p11:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p12:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p2:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p3:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p4:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p5:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p6:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p7:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p8:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.0:p9:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.1:-:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.1:p1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.1:p2:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.1:p3:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.1:p4:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.1:p5:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.1:p6:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.1:p7:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.1:p8:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.1:p9:*:*:*:*:*:*
  • cpe:2.3:o:omniosce:omnios:*:*:*:*:community:*:*:*
    Range: <=r151034
  • cpe:2.3:o:openindiana:openindiana:*:*:*:*:*:*:*:*
    Range: <=hipster_2020.04
  • cpe:2.3:a:netapp:clustered_data_ontap:-:*:*:*:*:*:*:*
  • FreeBSD/bhyvedescription
  • Illumos/bhyvellm-create
    Range: <=r151034 (OmniOS CE), <=2020.04 (OpenIndiana)
  • FreeBSD/bhyvellm-fuzzy
    Range: <=12.1

Patches

Vulnerability mechanics

References

3

News mentions

0

No linked articles in our index yet.