PT-2020-1635 · Linux+3 · Linux Kernel+3

Al Viro

·

Publicado

2020-01-26

·

Atualizado

2021-05-28

·

CVE-2020-8428

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.5
Descrição
O problema está relacionado a um uso após liberação (use-after-free) no arquivo fs/namei.c do kernel do Linux. Isso pode ser explorado por usuários locais para causar uma negação de serviço ou, possivelmente, obter informações confidenciais da memória do kernel. Um vetor de ataque potencial envolve uma chamada de sistema aberta para um soquete de domínio UNIX, especificamente quando o soquete está sendo movido para um novo diretório pai e seu antigo diretório pai está sendo removido.
Recomendações
Para versões do kernel Linux anteriores à 5.5, atualize para a versão 5.5 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a sockets de domínio UNIX para minimizar o risco de exploração. Evite usar a chamada de sistema open para sockets de domínio UNIX ao movê-los para novos diretórios pai, especialmente se o antigo diretório pai estiver sendo removido, até que o problema seja resolvido.

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1145
ALT-PU-2020-1251
ALT-PU-2020-1421
ALT-PU-2020-1450
ALT-PU-2020-1714
ALT-PU-2020-2164
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
BDU:2020-00850
CVE-2020-8428
DLA-2242-1
DSA-4667-1
DSA-4698-1
LSN-0065-1
MGASA-2020-0073
MGASA-2020-0089
OPENSUSE-SU-2020:0336-1
OPENSUSE-SU-2020_0336-1
SUSE-SU-2020:0511-1
SUSE-SU-2020:0558-1
SUSE-SU-2020:0559-1
SUSE-SU-2020:0560-1
SUSE-SU-2020:0580-1
SUSE-SU-2020:0584-1
SUSE-SU-2020:0613-1
SUSE-SU-2020:0649-1
SUSE-SU-2020:0667-1
SUSE-SU-2020:1663-1
SUSE-SU-2020_1663-1
USN-4318-1
USN-4319-1
USN-4320-1
USN-4324-1
USN-4325-1

Produtos afetados

Alt Linux
Linux Kernel
Suse
Ubuntu