PT-2020-2663 · Linux+6 · Linux Kernel+6

Publicado

2020-02-22

·

Atualizado

2022-04-22

·

CVE-2020-10942

CVSS v2.0

5.4

Média

VetorAV:L/AC:M/Au:N/C:N/I:P/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.5.8
Descrição
O problema está relacionado à falta de validação do campo sk family na função get raw socket do kernel do Linux, o que pode permitir que invasores provoquem corrupção da pilha do kernel por meio de chamadas de sistema maliciosas. Isso poderia potencialmente levar a uma negação de serviço. A vulnerabilidade também é descrita como um problema de estouro de buffer na memória, que poderia ser explorado por um invasor remoto.
Recomendações
Para versões do kernel Linux anteriores à 5.5.8, atualize para a versão 5.5.8 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao driver vhost-net para minimizar o risco de exploração. Evite usar a chamada ioctl(VHOSTNETSETBACKEND) no dispositivo /dev/vhost-net até que o problema seja resolvido.

Exploit

Correção

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:4431
ALT-PU-2020-1424
ALT-PU-2020-1426
ALT-PU-2020-1638
ALT-PU-2020-1646
ALT-PU-2020-1714
ALT-PU-2020-2164
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
BDU:2020-02707
CESA-2020_4060
CESA-2020_4431
CESA-2020_4609
CVE-2020-10942
DLA-2241-1
DLA-2241-2
DLA-2242-1
DSA-4667-1
DSA-4698-1
OPENSUSE-SU-2020:0543-1
OPENSUSE-SU-2020_0543-1
RHSA-2020:4060
RHSA-2020:4062
RHSA-2020:4431
RHSA-2020:4609
RHSA-2020_4060
RHSA-2020_4062
RHSA-2020_4431
RHSA-2020_4609
SUSE-SU-2020:1084-1
SUSE-SU-2020:1085-1
SUSE-SU-2020:1087-1
SUSE-SU-2020:1118-1
SUSE-SU-2020:1119-1
SUSE-SU-2020:1123-1
SUSE-SU-2020:1141-1
SUSE-SU-2020:1142-1
SUSE-SU-2020:1146-1
SUSE-SU-2020:1255-1
SUSE-SU-2020:1275-1
SUSE-SU-2020:14354-1
SUSE-SU-2020:1663-1
SUSE-SU-2020_1663-1
USN-4342-1
USN-4344-1
USN-4345-1
USN-4364-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linux Kernel
Red Hat
Suse
Ubuntu