PT-2020-3138 · Linux+6 · Linux Kernel+6

Publicado

2020-04-27

·

Atualizado

2023-02-12

·

CVE-2020-10751

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.7
Descrição
Uma falha na implementação do gancho LSM do SELinux no kernel do Linux permite uma autenticação insuficiente dos dados. Esse problema ocorre porque o gancho assume incorretamente que um buffer de soquete (skb) contém apenas uma única mensagem netlink e valida apenas a primeira mensagem, potencialmente concedendo acesso não autorizado às mensagens subsequentes dentro do skb. A vulnerabilidade pode permitir que um invasor obtenha acesso não autorizado a informações protegidas.
Recomendações
Para versões do kernel Linux anteriores à 5.7, atualize para a versão 5.7 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à implementação do gancho LSM do SELinux até que um patch esteja disponível.

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:4431
BDU:2020-03430
CESA-2020_4060
CESA-2020_4431
CESA-2020_4609
CVE-2020-10751
DLA-2241-1
DLA-2241-2
DLA-2242-1
DSA-4698-1
DSA-4699-1
OPENSUSE-SU-2020:0801-1
OPENSUSE-SU-2020:0935-1
OPENSUSE-SU-2020_0801-1
OPENSUSE-SU-2020_0935-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
RHSA-2020:4060
RHSA-2020:4062
RHSA-2020:4431
RHSA-2020:4609
RHSA-2020_4060
RHSA-2020_4062
RHSA-2020_4431
RHSA-2020_4609
SUSE-SU-2020:1587-1
SUSE-SU-2020:1599-1
SUSE-SU-2020:1602-1
SUSE-SU-2020:1603-1
SUSE-SU-2020:1604-1
SUSE-SU-2020:1605-1
SUSE-SU-2020:1663-1
SUSE-SU-2020:2027-1
SUSE-SU-2020:2105-1
SUSE-SU-2020:2134-1
SUSE-SU-2020:2152-1
SUSE-SU-2020:2156-1
SUSE-SU-2020:2478-1
SUSE-SU-2020:2487-1
SUSE-SU-2020_1587-1
SUSE-SU-2020_1599-1
SUSE-SU-2020_1602-1
SUSE-SU-2020_1603-1
SUSE-SU-2020_1604-1
SUSE-SU-2020_1605-1
SUSE-SU-2020_1663-1
USN-4389-1
USN-4390-1
USN-4391-1
USN-4412-1
USN-4413-1

Produtos afetados

Almalinux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu