PT-2020-1253 · Linux+6 · Linux Kernel+6

Anthony Steinhauser

·

Publicado

2020-06-09

·

Atualizado

2024-06-15

·

CVE-2020-10766

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.8-rc1
Descrição
Foi encontrada uma falha de lógica na implementação do SSBD, permitindo que um invasor com uma conta local desative a proteção do SSBD durante uma troca de contexto quando medidas de mitigação de execução especulativa adicionais estiverem em vigor. Esta vulnerabilidade está relacionada à validação insuficiente de entradas e à implementação incorreta de funções, o que pode levar ao acesso não autorizado a informações protegidas. A falha pode ser explorada para divulgar informações de canal lateral, levando potencialmente à divulgação de informações locais sem a necessidade de privilégios de execução adicionais. Não é necessária interação do usuário para a exploração. A maior ameaça decorrente deste problema é à confidencialidade.
Recomendações
Para versões do kernel Linux anteriores à 5.8-rc1, considere desativar as medidas de mitigação de execução especulativa como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a informações confidenciais para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2688
ALT-PU-2020-2716
ALT-PU-2020-2770
ALT-PU-2020-3210
ALT-PU-2021-1083
ALT-PU-2021-1105
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
ASB-A-169505740
BDU:2020-03247
CESA-2020_3010
CESA-2020_3016
CESA-2020_3073
CVE-2020-10766
DLA-2323-1
MGASA-2020-0333
OPENSUSE-SU-2020:0935-1
OPENSUSE-SU-2020:1153-1
OPENSUSE-SU-2020_0935-1
OPENSUSE-SU-2020_1153-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
OPENSUSE-SU-2024:10728-1
OPENSUSE-SU-2024:13704-1
RHSA-2020:3010
RHSA-2020:3016
RHSA-2020:3041
RHSA-2020:3073
RHSA-2020:3222
RHSA-2020:3297
RHSA-2020_3010
RHSA-2020_3016
SUSE-SU-2020:1693-1
SUSE-SU-2020:1699-1
SUSE-SU-2020:1713-1
SUSE-SU-2020:2027-1
SUSE-SU-2020:2103-1
SUSE-SU-2020:2105-1
SUSE-SU-2020:2106-1
SUSE-SU-2020:2107-1
SUSE-SU-2020:2121-1
SUSE-SU-2020:2134-1
SUSE-SU-2020:2156-1
SUSE-SU-2020:2478-1
SUSE-SU-2020:2487-1
SUSE-SU-2020_1713-1
USN-4427-1
USN-4439-1
USN-4440-1
USN-4483-1
USN-4485-1

Produtos afetados

Alt Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu