PT-2020-1248 · Linux+6 · Linux Kernel+6

Publicado

2020-06-09

·

Atualizado

2024-06-15

·

CVE-2020-10767

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.8-rc1
Descrição
Uma falha na implementação do Enhanced IBPB no kernel do Linux permite que um invasor local execute um ataque do tipo Spectre V2, podendo levar a violações de confidencialidade. O problema está relacionado à interação entre STIBP e IBRS, onde a mitigação do IBPB é desativada sob certas condições. Isso poderia permitir que um invasor obtivesse acesso não autorizado a informações protegidas. A vulnerabilidade pode ser explorada sem privilégios de execução adicionais ou interação do usuário.
Recomendações
Para versões do kernel Linux anteriores à 5.8-rc1, considere desativar a função spectre v2 user select mitigation em bugs.c como uma solução temporária para minimizar o risco de exploração. Restrinja o acesso a informações confidenciais e garanta a validação adequada das entradas para reduzir o impacto de um possível ataque. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2688
ALT-PU-2020-2716
ALT-PU-2020-2770
ALT-PU-2020-3210
ALT-PU-2021-1083
ALT-PU-2021-1105
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
ASB-A-156766097
BDU:2020-03246
CESA-2020_3010
CESA-2020_3016
CESA-2020_3073
CVE-2020-10767
DLA-2323-1
MGASA-2020-0333
OPENSUSE-SU-2020:0935-1
OPENSUSE-SU-2020:1153-1
OPENSUSE-SU-2020_0935-1
OPENSUSE-SU-2020_1153-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
OPENSUSE-SU-2024:10728-1
OPENSUSE-SU-2024:13704-1
RHSA-2020:3010
RHSA-2020:3016
RHSA-2020:3041
RHSA-2020:3073
RHSA-2020:3222
RHSA-2020:3297
RHSA-2020_3010
RHSA-2020_3016
SUSE-SU-2020:1693-1
SUSE-SU-2020:1699-1
SUSE-SU-2020:1713-1
SUSE-SU-2020:2027-1
SUSE-SU-2020:2103-1
SUSE-SU-2020:2105-1
SUSE-SU-2020:2106-1
SUSE-SU-2020:2107-1
SUSE-SU-2020:2121-1
SUSE-SU-2020:2134-1
SUSE-SU-2020:2156-1
SUSE-SU-2020:2478-1
SUSE-SU-2020:2487-1
USN-4427-1
USN-4439-1
USN-4440-1
USN-4483-1
USN-4485-1

Produtos afetados

Alt Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu