PT-2020-1257 · Linux+5 · Linux Kernel+5

Publicado

2020-06-16

·

Atualizado

2023-10-12

·

CVE-2020-15436

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.8
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” no arquivo fs/block dev.c do kernel Linux. Essa vulnerabilidade pode ser explorada por usuários locais para obter privilégios ou causar uma negação de serviço, aproveitando o acesso indevido a um determinado campo de erro. A vulnerabilidade se deve a um problema de corrupção de memória na função blkdev get do arquivo block dev.c, o que pode levar à escalada de privilégios local sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração.
Recomendações
Para versões do kernel Linux anteriores à 5.8, atualize para a versão 5.8 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso ao arquivo fs/block dev.c vulnerável até que um patch esteja disponível.
Evite usar a função blkdev get no arquivo block dev.c afetado até que o problema seja resolvido.
No momento, não há informações sobre medidas de mitigação adicionais para esta vulnerabilidade.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2688
ALT-PU-2020-2716
ALT-PU-2020-2770
ALT-PU-2020-3210
ALT-PU-2021-1083
ALT-PU-2021-1105
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
ASB-A-174737742
BDU:2021-00285
CVE-2020-15436
OPENSUSE-SU-2020:2161-1
OPENSUSE-SU-2020:2193-1
OPENSUSE-SU-2020:2260-1
OPENSUSE-SU-2020_2161-1
OPENSUSE-SU-2020_2193-1
OPENSUSE-SU-2020_2260-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
RHSA-2021:0336
RHSA-2021:0338
RHSA-2021:0354
RHSA-2021:1376
RHSA-2021:2523
RHSA-2021_0336
RHSA-2021_0338
SUSE-SU-2020:3713-1
SUSE-SU-2020:3717-1
SUSE-SU-2020:3718-1
SUSE-SU-2020:3748-1
SUSE-SU-2020:3764-1
SUSE-SU-2020:3766-1
SUSE-SU-2020:3798-1
SUSE-SU-2020_3713-1
SUSE-SU-2020_3718-1
SUSE-SU-2021:0097-1
SUSE-SU-2021:0098-1
SUSE-SU-2021:0434-1
SUSE-SU-2021:0437-1
SUSE-SU-2021:0438-1
SUSE-SU-2021:0452-1
SUSE-SU-2021:14630-1
SUSE-SU-2021_14630-1
USN-4752-1

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu