PT-2020-1607 · Linux+5 · Linux Kernel+5

Tristan Madani

·

Publicado

2020-01-30

·

Atualizado

2021-12-30

·

CVE-2020-8647

CVSS v2.0

6.2

Média

VetorAV:L/AC:L/Au:S/C:C/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux até a 5.5.2
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” na função vc do resize, localizada em drivers/tty/vt/vt.c, que pode levar à divulgação de informações protegidas ou causar uma negação de serviço. Essa vulnerabilidade está associada ao uso indevido da memória após ela ter sido liberada.
Recomendações
Para versões do kernel Linux até a 5.5.2, atualize para uma versão posterior à 5.5.2 para resolver o problema. Como solução temporária, considere restringir o acesso à função vc do resize no arquivo drivers/tty/vt/vt.c para minimizar o risco de exploração.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:4431
ALT-PU-2020-1219
ALT-PU-2020-1251
ALT-PU-2020-1421
ALT-PU-2020-1450
ALT-PU-2020-1458
ALT-PU-2020-1476
ALT-PU-2020-1501
ALT-PU-2020-1524
ALT-PU-2020-1714
ALT-PU-2020-1945
ALT-PU-2020-2164
ALT-PU-2020-3057
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1745
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
BDU:2020-00785
CESA-2020_4060
CESA-2020_4431
CESA-2020_4609
CVE-2020-8647
DLA-2241-1
DLA-2241-2
DLA-2242-1
DSA-4698-1
LSN-0066-1
LSN-0068-1
MGASA-2020-0140
MGASA-2020-0158
OPENSUSE-SU-2020:0388-1
OPENSUSE-SU-2020_0388-1
RHSA-2020:4060
RHSA-2020:4062
RHSA-2020:4431
RHSA-2020:4609
RHSA-2020_4060
RHSA-2020_4062
RHSA-2020_4431
RHSA-2020_4609
RHSA-2022:1209
RHSA-2022:1213
SUSE-SU-2020:0836-1
SUSE-SU-2020:1084-1
SUSE-SU-2020:1085-1
SUSE-SU-2020:1087-1
SUSE-SU-2020:1118-1
SUSE-SU-2020:1119-1
SUSE-SU-2020:1123-1
SUSE-SU-2020:1141-1
SUSE-SU-2020:1142-1
SUSE-SU-2020:1255-1
SUSE-SU-2020:1275-1
SUSE-SU-2020:14354-1
SUSE-SU-2020:1663-1
SUSE-SU-2020_1663-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linux Kernel
Red Hat
Suse