PT-2020-4830 · Linux+7 · Linux Kernel+7

Publicado

2020-09-16

·

Atualizado

2021-05-28

·

CVE-2020-25645

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 5.9-rc7
Descrição:
Foi identificada uma falha no kernel Linux que pode permitir que o tráfego entre dois pontos finais Geneve seja transmitido sem criptografia quando o IPsec está configurado para criptografar o tráfego na porta UDP específica utilizada pelo túnel GENEVE. Isso poderia permitir que qualquer pessoa entre os dois terminais lesse o tráfego sem criptografia, representando uma ameaça à confidencialidade dos dados. A vulnerabilidade está relacionada à implementação do protocolo GENEVE e à falta de proteção dos dados transmitidos, o que poderia permitir que um invasor remoto obtivesse acesso não autorizado a informações protegidas.
Recomendações:
Para versões do kernel Linux anteriores à 5.9-rc7, atualize para a versão 5.9-rc7 ou posterior para resolver o problema. Como solução temporária, considere desativar o uso do túnel GENEVE ou restringir o acesso à porta UDP específica usada pelo túnel até que um patch esteja disponível.

Exploit

Correção

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-3074
ALT-PU-2020-3211
ALT-PU-2020-3553
ALT-PU-2020-3570
ALT-PU-2021-1083
ALT-PU-2021-1105
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
BDU:2020-05383
CESA-2021_0856
CESA-2021_1578
CVE-2020-25645
DLA-2417-1
DLA-2494-1
DSA-4774-1
LSN-0074-1
MGASA-2020-0392
OPENSUSE-SU-2020:1682-1
OPENSUSE-SU-2020:1698-1
OPENSUSE-SU-2020:2112-1
OPENSUSE-SU-2020_1682-1
OPENSUSE-SU-2020_1698-1
OPENSUSE-SU-2020_2112-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
RHSA-2021:0856
RHSA-2021:0857
RHSA-2021:1578
RHSA-2021_0856
RHSA-2021_0857
RHSA-2021_1578
SUSE-SU-2020:2972-1
SUSE-SU-2020:2980-1
SUSE-SU-2020:2981-1
SUSE-SU-2020:2999-1
SUSE-SU-2020:3014-1
SUSE-SU-2020:3230-1
SUSE-SU-2020:3281-1
SUSE-SU-2020:3389-1
SUSE-SU-2020:3400-1
SUSE-SU-2020:3402-1
SUSE-SU-2020:3433-1
SUSE-SU-2020:3441-1
SUSE-SU-2020:3449-1
SUSE-SU-2020:3484-1
SUSE-SU-2020:3491-1
SUSE-SU-2020:3501-1
SUSE-SU-2020:3503-1
SUSE-SU-2020:3532-1
SUSE-SU-2020:3544-1
SUSE-SU-2020:3648-1
SUSE-SU-2020:3656-1
SUSE-SU-2020_3433-1
SUSE-SU-2021:0835-1
SUSE-SU-2021:1074-1
SUSE-SU-2021:1148-1
USN-4657-1
USN-4658-1
USN-4658-2
USN-4660-1
USN-4660-2
USN-4912-1

Produtos afetados

Alt Linux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu