PT-2020-5253 · Linux+4 · Linux Kernel+4

Kyungtae Kim

·

Publicado

2020-05-15

·

Atualizado

2025-03-21

·

CVE-2020-13143

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux 3.16 a 5.6.13
Descrição
O problema está relacionado à função gadget dev desc UDC store no arquivo drivers/usb/gadget/configfs.c do kernel Linux. Ela depende da função kstrdup sem considerar a possibilidade de um valor interno 0, permitindo que invasores provoquem uma leitura fora dos limites. Isso pode potencialmente levar a uma negação de serviço.
Recomendações
Para as versões do kernel Linux 3.16 a 5.6.13, considere desativar a função gadget dev desc UDC store como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao arquivo configfs.c para minimizar o risco de exploração. Evite usar a função kstrdup no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2031
ALT-PU-2020-2091
ALT-PU-2020-2153
ALT-PU-2020-2155
ALT-PU-2020-2158
ALT-PU-2020-2164
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
BDU:2020-05886
CVE-2020-13143
DLA-2241-1
DLA-2241-2
DLA-2242-1
DSA-4698-1
DSA-4699-1
MGASA-2020-0227
MGASA-2020-0228
OPENSUSE-SU-2020:0801-1
OPENSUSE-SU-2020:0935-1
OPENSUSE-SU-2020_0801-1
OPENSUSE-SU-2020_0935-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
SUSE-SU-2020:1587-1
SUSE-SU-2020:1599-1
SUSE-SU-2020:1602-1
SUSE-SU-2020:1603-1
SUSE-SU-2020:1604-1
SUSE-SU-2020:1605-1
SUSE-SU-2020:1663-1
SUSE-SU-2020:2027-1
SUSE-SU-2020:2105-1
SUSE-SU-2020:2156-1
SUSE-SU-2020:2478-1
SUSE-SU-2020:2487-1
SUSE-SU-2020_1587-1
SUSE-SU-2020_1599-1
SUSE-SU-2020_1602-1
SUSE-SU-2020_1603-1
SUSE-SU-2020_1604-1
SUSE-SU-2020_1605-1
SUSE-SU-2020_1663-1
USN-4411-1
USN-4412-1
USN-4413-1
USN-4414-1
USN-4419-1

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Suse
Ubuntu