PT-2020-2914 · Linux+8 · Linux Kernel+8

Publicado

2020-03-22

·

Atualizado

2023-02-24

·

CVE-2020-13974

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux 4.4 a 5.7.1
Descrição
Uma falha no kernel Linux é causada por um estouro de inteiro no componente drivers/tty/vt/keyboard.c. Esse estouro ocorre quando a função k ascii é chamada várias vezes seguidas. A exploração dessa falha pode permitir que um invasor execute código arbitrário.
Recomendações
Para as versões do kernel Linux 4.4 a 5.7.1, considere aplicar um patch ou atualizar para uma versão em que essa falha tenha sido corrigida, pois o estouro de inteiro na função k ascii pode ser potencialmente explorado.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:1988
ALT-PU-2020-2168
ALT-PU-2020-2169
ALT-PU-2020-2209
ALT-PU-2020-2234
ALT-PU-2020-2240
ALT-PU-2020-2368
ALT-PU-2020-2409
ALT-PU-2020-2410
ALT-PU-2020-2432
ALT-PU-2020-2433
ALT-PU-2020-2687
ALT-PU-2020-3454
ALT-PU-2021-1840
BDU:2020-03071
CESA-2022_1975
CESA-2022_1988
CVE-2020-13974
DLA-2323-1
OPENSUSE-SU-2020:0935-1
OPENSUSE-SU-2020:1153-1
OPENSUSE-SU-2020_0935-1
OPENSUSE-SU-2020_1153-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
RHSA-2022:1975
RHSA-2022:1988
RHSA-2022_1975
RHSA-2022_1988
RLSA-2022:1975
RLSA-2022:1988
SUSE-SU-2020:14442-1
SUSE-SU-2020:1693-1
SUSE-SU-2020:1699-1
SUSE-SU-2020:2027-1
SUSE-SU-2020:2103-1
SUSE-SU-2020:2105-1
SUSE-SU-2020:2106-1
SUSE-SU-2020:2107-1
SUSE-SU-2020:2121-1
SUSE-SU-2020:2134-1
SUSE-SU-2020:2152-1
SUSE-SU-2020:2156-1
SUSE-SU-2020:2478-1
SUSE-SU-2020:2487-1
USN-4427-1
USN-4439-1
USN-4440-1
USN-4483-1
USN-4485-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu