PT-2020-1255 · Linux+7 · Linux Kernel+7
Alexander Potapenko
+1
·
Publicado
2014-10-23
·
Atualizado
2023-06-06
·
CVE-2020-10732
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:L |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha na implementação dos core dumps do espaço do usuário (Userspace) no kernel do Linux, especificamente na função fill thread core info(), o que pode levar à divulgação de informações. Um invasor com uma conta local pode explorar essa falha para travar um programa e extrair dados privados do kernel. A vulnerabilidade permite o vazamento potencial da memória heap do kernel devido a dados não inicializados, o que poderia levar à divulgação de informações locais sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Use of Uninitialized Resource
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu