PT-2020-5266 · Linux+6 · Linux Kernel+6

Matthew Sheets

·

Publicado

2020-05-12

·

Atualizado

2022-04-22

·

CVE-2020-10711

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.7
Descrição
Foi encontrada uma falha de desreferência de ponteiro NULL no subsistema SELinux do kernel Linux. Essa falha ocorre durante a importação do bitmap de categorias do protocolo CIPSO (Commercial IP Security Option) para o bitmap extensível do SELinux por meio da rotina ebitmap netlbl import. O problema surge ao processar a tag do bitmap restrito do CIPSO na rotina cipso v4 parsetag rbm, que define o atributo de segurança para indicar a presença de um bitmap de categoria, mesmo que este não tenha sido alocado. Isso leva a um problema de desreferência de ponteiro NULL, permitindo que um usuário remoto da rede cause uma falha no kernel do sistema e resulte em uma negação de serviço.
Recomendações
Para versões do kernel Linux anteriores à 5.7, atualize para a versão 5.7 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao subsistema SELinux para minimizar o risco de exploração. Evite usar a rotina ebitmap netlbl import e a rotina cipso v4 parsetag rbm até que o problema seja resolvido.

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2098
ALT-PU-2020-2164
ALT-PU-2020-2209
ALT-PU-2020-2409
ALT-PU-2020-2432
ALT-PU-2020-2687
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
BDU:2020-05900
BDU:2021-00445
CESA-2020_2102
CESA-2020_2103
CESA-2020_2125
CESA-2020_2171
CVE-2020-10711
DLA-2242-1
DSA-4698-1
DSA-4699-1
MGASA-2020-0227
MGASA-2020-0228
OPENSUSE-SU-2020:0801-1
OPENSUSE-SU-2020:0935-1
OPENSUSE-SU-2020_0801-1
OPENSUSE-SU-2020_0935-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
RHSA-2020:2082
RHSA-2020:2085
RHSA-2020:2102
RHSA-2020:2103
RHSA-2020:2104
RHSA-2020:2125
RHSA-2020:2171
RHSA-2020:2199
RHSA-2020:2203
RHSA-2020:2214
RHSA-2020:2242
RHSA-2020:2277
RHSA-2020:2285
RHSA-2020:2289
RHSA-2020:2291
RHSA-2020:2429
RHSA-2020:2519
RHSA-2020:2522
RHSA-2020_2082
RHSA-2020_2085
RHSA-2020_2102
RHSA-2020_2103
RHSA-2020_2171
SUSE-SU-2020:1587-1
SUSE-SU-2020:1599-1
SUSE-SU-2020:1602-1
SUSE-SU-2020:1603-1
SUSE-SU-2020:1604-1
SUSE-SU-2020:1605-1
SUSE-SU-2020:1663-1
SUSE-SU-2020:2027-1
SUSE-SU-2020:2105-1
SUSE-SU-2020:2134-1
SUSE-SU-2020:2152-1
SUSE-SU-2020:2156-1
SUSE-SU-2020:2478-1
SUSE-SU-2020:2487-1
SUSE-SU-2020_1587-1
SUSE-SU-2020_1599-1
SUSE-SU-2020_1602-1
SUSE-SU-2020_1603-1
SUSE-SU-2020_1604-1
SUSE-SU-2020_1605-1
SUSE-SU-2020_1663-1
USN-4411-1
USN-4412-1
USN-4413-1
USN-4414-1
USN-4419-1

Produtos afetados

Alt Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu