PT-2020-1812 · Linux+5 · Linux Kernel+5

Jordy Zomer

·

Publicado

2020-02-24

·

Atualizado

2022-10-29

·

CVE-2020-9383

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux 3.16 a 5.5.6
Descrição
Uma falha no kernel Linux leva a uma leitura fora dos limites, pois o índice FDC não é verificado quanto a erros antes de ser atribuído. Essa falha está relacionada à função set fdc em drivers/block/floppy.c. Além disso, há um problema de estouro de buffer na função rwsem down write slowpath em kernel/locking/rwsem.c, o que pode permitir que um invasor divulgue informações protegidas ou cause uma negação de serviço.
Recomendações
Para as versões do kernel Linux 3.16 a 5.5.6, considere desativar a função set fdc em drivers/block/floppy.c como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à função rwsem down write slowpath em kernel/locking/rwsem.c para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1414
ALT-PU-2020-1424
ALT-PU-2020-1638
ALT-PU-2020-1646
ALT-PU-2020-1714
ALT-PU-2020-2164
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
BDU:2020-01075
CESA-2020_4060
CVE-2020-9383
DLA-2241-1
DLA-2241-2
DLA-2242-1
DSA-4698-1
MGASA-2020-0140
MGASA-2020-0158
OPENSUSE-SU-2020:0388-1
OPENSUSE-SU-2020_0388-1
RHSA-2020:2104
RHSA-2020:4060
RHSA-2020:4062
RHSA-2020_4060
RHSA-2020_4062
SUSE-SU-2020:0836-1
SUSE-SU-2020:1084-1
SUSE-SU-2020:1085-1
SUSE-SU-2020:1087-1
SUSE-SU-2020:1118-1
SUSE-SU-2020:1119-1
SUSE-SU-2020:1123-1
SUSE-SU-2020:1141-1
SUSE-SU-2020:1142-1
SUSE-SU-2020:1255-1
SUSE-SU-2020:1275-1
SUSE-SU-2020:14354-1
SUSE-SU-2020:1663-1
SUSE-SU-2020_1663-1
USN-4342-1
USN-4344-1
USN-4345-1
USN-4346-1

Produtos afetados

Alt Linux
Centos
Linux Kernel
Red Hat
Suse
Ubuntu