PT-2020-1247 · Linux+7 · Linux Kernel+7

Kyungtae Kim

·

Publicado

2020-03-23

·

Atualizado

2023-10-12

·

CVE-2020-12464

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.6.8
Descrição
O problema está relacionado à função usb sg cancel no kernel do Linux, especificamente no arquivo drivers/usb/core/message.c. Trata-se de uma condição de uso após liberação (use-after-free) devido a uma transferência ocorrida sem referência. Isso poderia permitir que um invasor executasse código arbitrário. O problema é causado por um bloqueio inadequado, o que pode levar a uma escalada local de privilégios sem a necessidade de privilégios de execução adicionais ou interação do usuário.
Recomendações
Para versões do kernel Linux anteriores à 5.6.8, atualize para a versão 5.6.8 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso à função usb sg cancel no arquivo message.c até que um patch esteja disponível.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:1578
ALT-PU-2020-1913
ALT-PU-2020-1917
ALT-PU-2020-1928
ALT-PU-2020-1929
ALT-PU-2020-2153
ALT-PU-2020-2164
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
ASB-A-156071259
BDU:2020-02426
CESA-2021_1578
CESA-2021_1739
CVE-2020-12464
DLA-2241-1
DLA-2241-2
DLA-2242-1
DSA-4698-1
DSA-4699-1
MGASA-2020-0201
MGASA-2020-0228
OPENSUSE-SU-2020:0801-1
OPENSUSE-SU-2020_0801-1
RHSA-2021:1578
RHSA-2021:1739
RHSA-2021_1578
RHSA-2021_1739
SUSE-SU-2020:1587-1
SUSE-SU-2020:1599-1
SUSE-SU-2020:1602-1
SUSE-SU-2020:1603-1
SUSE-SU-2020:1604-1
SUSE-SU-2020:1605-1
SUSE-SU-2020:1663-1
SUSE-SU-2020:2156-1
SUSE-SU-2020:2478-1
SUSE-SU-2020:2487-1
SUSE-SU-2020_1587-1
SUSE-SU-2020_1599-1
SUSE-SU-2020_1602-1
SUSE-SU-2020_1603-1
SUSE-SU-2020_1604-1
SUSE-SU-2020_1605-1
SUSE-SU-2020_1663-1
USN-4387-1
USN-4388-1
USN-4389-1
USN-4390-1
USN-4391-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu