PT-2020-1254 · Linux+6 · Linux Kernel+6

Publicado

2020-06-09

·

Atualizado

2024-06-15

·

CVE-2020-10768

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.8-rc1
Descrição
Uma falha na função prctl() permite que a especulação de ramificação indireta seja habilitada após ter sido desabilitada, relatando incorretamente que ela está “forçadamente desabilitada” quando, na verdade, não está. Isso expõe o sistema a ataques Spectre v2, o que pode levar à divulgação de informações locais sem a necessidade de privilégios de execução adicionais. O problema está relacionado à validação insuficiente de entradas e à implementação incorreta de funções. Não é necessária a interação do usuário para a exploração, e a maior ameaça dessa vulnerabilidade é à confidencialidade.
Recomendações
Para versões do kernel Linux anteriores à 5.8-rc1, considere desativar a função prctl() ou restringir seu uso para minimizar o risco de exploração até que um patch esteja disponível. Como solução alternativa temporária, evite usar a função prctl() para habilitar a especulação de ramificação indireta. Restrinja o acesso a informações confidenciais para evitar a divulgação potencial por meio de um ataque Spectre v2.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2688
ALT-PU-2020-2716
ALT-PU-2020-2770
ALT-PU-2020-3210
ALT-PU-2021-1083
ALT-PU-2021-1105
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
ASB-A-169505929
BDU:2020-03245
CESA-2020_3010
CESA-2020_3016
CESA-2020_3073
CVE-2020-10768
DLA-2323-1
MGASA-2020-0333
OPENSUSE-SU-2020:0935-1
OPENSUSE-SU-2020:1153-1
OPENSUSE-SU-2020_0935-1
OPENSUSE-SU-2020_1153-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
OPENSUSE-SU-2024:10728-1
OPENSUSE-SU-2024:13704-1
RHSA-2020:3010
RHSA-2020:3016
RHSA-2020:3041
RHSA-2020:3073
RHSA-2020:3222
RHSA-2020:3297
RHSA-2020_3010
RHSA-2020_3016
SUSE-SU-2020:1693-1
SUSE-SU-2020:1699-1
SUSE-SU-2020:1713-1
SUSE-SU-2020:2027-1
SUSE-SU-2020:2103-1
SUSE-SU-2020:2105-1
SUSE-SU-2020:2106-1
SUSE-SU-2020:2107-1
SUSE-SU-2020:2121-1
SUSE-SU-2020:2134-1
SUSE-SU-2020:2156-1
SUSE-SU-2020:2478-1
SUSE-SU-2020:2487-1
USN-4427-1
USN-4439-1
USN-4440-1
USN-4483-1
USN-4485-1

Produtos afetados

Alt Linux
Centos
Linux Kernel
Linuxmint
Red Hat
Suse
Ubuntu