PT-2020-1263 · Linux+8 · Linux Kernel+8

Jann Horn

·

Publicado

2020-12-04

·

Atualizado

2024-06-15

·

CVE-2020-29660

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.9.13
Descrição
Foi descoberta uma inconsistência de bloqueio no subsistema tty do kernel Linux. Os arquivos drivers/tty/tty io.c e drivers/tty/tty jobctrl.c podem permitir um ataque de leitura após liberação (read-after-free) contra o TIOCGSID. Isso poderia levar à escalada local de privilégios sem a necessidade de privilégios de execução adicionais. Não é necessária a interação do usuário para a exploração.
Recomendações
Para versões do kernel Linux anteriores à 5.9.13, atualize para a versão 5.9.13 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso aos componentes vulneráveis, como o subsistema tty, para minimizar o risco de exploração. Evite usar a funcionalidade TIOCGSID nos pontos de extremidade da API afetados até que o problema seja resolvido. No momento, não há outras informações sobre medidas de mitigação adicionais.

Exploit

Correção

Improper Locking

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4356
ALT-PU-2020-3536
ALT-PU-2020-3553
ALT-PU-2020-3556
ALT-PU-2020-3570
ALT-PU-2021-1083
ALT-PU-2021-1105
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
ASB-A-175451844
BDU:2021-00006
CESA-2021_4140
CESA-2021_4356
CVE-2020-29660
DLA-2557-1
DLA-2586-1
DSA-4843-1
LSN-0082-1
MGASA-2021-0030
MGASA-2021-0031
OESA-2021-1003
OPENSUSE-SU-2021:0060-1
OPENSUSE-SU-2021:0075-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0060-1
OPENSUSE-SU-2021_0075-1
OPENSUSE-SU-2021_0242-1
OPENSUSE-SU-2024:10728-1
OPENSUSE-SU-2024:13704-1
RHSA-2021:4140
RHSA-2021:4356
RHSA-2021_4140
RHSA-2021_4356
SUSE-RU-2021:14663-1
SUSE-SU-2021:0094-1
SUSE-SU-2021:0095-1
SUSE-SU-2021:0096-1
SUSE-SU-2021:0097-1
SUSE-SU-2021:0098-1
SUSE-SU-2021:0108-1
SUSE-SU-2021:0117-1
SUSE-SU-2021:0118-1
SUSE-SU-2021:0133-1
SUSE-SU-2021:0362-1
SUSE-SU-2021:0367-1
SUSE-SU-2021:0377-1
SUSE-SU-2021:0408-1
SUSE-SU-2021:0434-1
SUSE-SU-2021:0437-1
SUSE-SU-2021:0438-1
SUSE-SU-2021:0452-1
SUSE-SU-2021:14630-1
SUSE-SU-2021_14630-1
USN-4748-1
USN-4749-1
USN-4750-1
USN-4751-1
USN-4752-1
USN-5130-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu