PT-2020-2224 · Linux+2 · Linux Kernel+2

Tom Hatskevich

·

Publicado

2020-01-15

·

Atualizado

2021-05-28

·

CVE-2020-12652

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.4.14
Descrição
O problema está relacionado à função mptctl ioctl em drivers/message/fusion/mptctl.c e envolve erros de sincronização ao usar um recurso compartilhado. Isso pode levar a uma condição de corrida, especificamente uma vulnerabilidade de “double fetch”, permitindo que um invasor comprometa a confidencialidade, integridade e disponibilidade de informações protegidas. O fornecedor observa que o impacto na segurança é limitado, pois as operações afetadas são privilegiadas e o usuário root já possui um poder destrutivo significativo.
Recomendações
Para versões do kernel Linux anteriores à 5.4.14, atualize para a versão 5.4.14 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à função mptctl ioctl para minimizar o risco de exploração.

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1085
ALT-PU-2020-1103
ALT-PU-2020-1122
ALT-PU-2020-1198
ALT-PU-2020-1421
ALT-PU-2020-1450
ALT-PU-2020-1501
ALT-PU-2020-1714
ALT-PU-2020-2410
ALT-PU-2020-2433
ALT-PU-2021-1870
BDU:2020-02140
CVE-2020-12652
DLA-2241-1
DLA-2241-2
DLA-2242-1
DSA-4698-1
OPENSUSE-SU-2020:0801-1
OPENSUSE-SU-2020_0801-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
SUSE-SU-2020:14393-1
SUSE-SU-2020:14442-1
SUSE-SU-2020:1587-1
SUSE-SU-2020:1596-1
SUSE-SU-2020:1597-1
SUSE-SU-2020:1599-1
SUSE-SU-2020:1602-1
SUSE-SU-2020:1603-1
SUSE-SU-2020:1604-1
SUSE-SU-2020:1605-1
SUSE-SU-2020:1663-1
SUSE-SU-2020:2156-1
SUSE-SU-2020:2478-1
SUSE-SU-2020:2487-1
SUSE-SU-2020_1587-1
SUSE-SU-2020_1596-1
SUSE-SU-2020_1597-1
SUSE-SU-2020_1599-1
SUSE-SU-2020_1602-1
SUSE-SU-2020_1603-1
SUSE-SU-2020_1604-1
SUSE-SU-2020_1605-1
SUSE-SU-2020_1663-1

Produtos afetados

Alt Linux
Linux Kernel
Suse