PT-2020-2427 · Linux+3 · Linux Kernel+3

Publicado

2020-01-03

·

Atualizado

2022-05-03

·

CVE-2020-12769

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.4.17
Descrição
A vulnerabilidade existe devido à validação insuficiente de entradas no componente drivers/spi/spi-dw.c do kernel do Linux. Isso pode ser explorado por um invasor para causar uma negação de serviço por meio de chamadas simultâneas às funções dw spi irq e dw spi transfer one.
Recomendações
Para versões do kernel Linux anteriores à 5.4.17, atualize para a versão 5.4.17 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao componente drivers/spi/spi-dw.c para minimizar o risco de exploração.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1131
ALT-PU-2020-1161
ALT-PU-2020-1198
ALT-PU-2020-1251
ALT-PU-2020-1421
ALT-PU-2020-1450
ALT-PU-2020-1501
ALT-PU-2020-1714
ALT-PU-2020-2410
ALT-PU-2020-2433
ALT-PU-2021-1870
BDU:2020-02429
CVE-2020-12769
DLA-2241-1
DLA-2241-2
LSN-0069-1
OPENSUSE-SU-2020:0801-1
OPENSUSE-SU-2020:0935-1
OPENSUSE-SU-2020_0801-1
OPENSUSE-SU-2020_0935-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
SUSE-SU-2020:1587-1
SUSE-SU-2020:1599-1
SUSE-SU-2020:1602-1
SUSE-SU-2020:1603-1
SUSE-SU-2020:1604-1
SUSE-SU-2020:1605-1
SUSE-SU-2020:1663-1
SUSE-SU-2020:2027-1
SUSE-SU-2020:2105-1
SUSE-SU-2020:2156-1
SUSE-SU-2020:2478-1
SUSE-SU-2020:2487-1
SUSE-SU-2020_1587-1
SUSE-SU-2020_1599-1
SUSE-SU-2020_1602-1
SUSE-SU-2020_1603-1
SUSE-SU-2020_1604-1
SUSE-SU-2020_1605-1
SUSE-SU-2020_1663-1
USN-4391-1

Produtos afetados

Alt Linux
Linux Kernel
Suse
Ubuntu