High severity8.2NVD Advisory· Published Sep 25, 2020· Updated Jun 17, 2026
CVE-2020-24718
CVE-2020-24718
Description
bhyve, as used in FreeBSD through 12.1 and illumos (e.g., OmniOS CE through r151034 and OpenIndiana through Hipster 2020.04), does not properly restrict VMCS and VMCB read/write operations, as demonstrated by a root user in a container on an Intel system, who can gain privileges by modifying VMCS_HOST_RIP.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
52cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:*+ 45 more
- cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:*range: <=11.2
- cpe:2.3:o:freebsd:freebsd:11.3:-:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.3:p1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.3:p10:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.3:p11:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.3:p12:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.3:p13:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.3:p2:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.3:p3:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.3:p4:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.3:p5:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.3:p6:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.3:p7:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.3:p8:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.3:p9:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.3:rc3:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.4:-:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.4:beta1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.4:p1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.4:p2:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.4:p3:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.4:rc1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:11.4:rc2:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.0:-:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.0:p1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.0:p10:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.0:p11:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.0:p12:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.0:p2:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.0:p3:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.0:p4:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.0:p5:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.0:p6:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.0:p7:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.0:p8:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.0:p9:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.1:-:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.1:p1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.1:p2:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.1:p3:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.1:p4:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.1:p5:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.1:p6:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.1:p7:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.1:p8:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.1:p9:*:*:*:*:*:*
- cpe:2.3:a:netapp:clustered_data_ontap:-:*:*:*:*:*:*:*
- FreeBSD/bhyvedescription
Patches
Vulnerability mechanics
References
3- github.com/illumos/illumos-gate/blob/84971882a96ac0fecd538b02208054a872ff8af3/usr/src/uts/i86pc/io/vmm/intel/vmcs.cnvdExploitThird Party Advisory
- security.freebsd.org/advisories/FreeBSD-SA-20:28.bhyve_vmcs.ascnvdVendor Advisory
- security.netapp.com/advisory/ntap-20201016-0002/nvdThird Party Advisory
News mentions
0No linked articles in our index yet.