PT-2020-5268 · Linux+3 · Linux Kernel+3

Richard Palethorpe

·

Publicado

2020-04-01

·

Atualizado

2022-04-29

·

CVE-2020-11494

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do kernel Linux 3.16 a 5.6.2
Descrição
Uma falha no kernel do Linux permite que invasores leiam dados can frame não inicializados, que podem conter informações confidenciais da memória da pilha do kernel, caso a configuração não inclua CONFIG INIT STACK ALL. Essa falha está relacionada à função slc bump no arquivo drivers/net/can/slcan.c. A exploração dessa falha pode permitir que um invasor obtenha acesso não autorizado a informações protegidas.
Recomendações
Para as versões do kernel Linux 3.16 a 5.6.2, considere atualizar para uma versão que inclua as alterações de configuração necessárias para mitigar esta vulnerabilidade, como habilitar CONFIG INIT STACK ALL. Como solução temporária, considere restringir o acesso à função slc bump em drivers/net/can/slcan.c para minimizar o risco de exploração.

Correção

Use of Uninitialized Resource

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1761
ALT-PU-2020-1913
ALT-PU-2020-1917
ALT-PU-2020-1928
ALT-PU-2020-2153
ALT-PU-2020-2164
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
BDU:2020-05902
BDU:2021-01200
CVE-2020-11494
DLA-2241-1
DLA-2241-2
DLA-2242-1
DSA-4698-1
LSN-0067-1
LSN-0068-1
LSN-0072-1
MGASA-2020-0183
MGASA-2020-0184
OPENSUSE-SU-2020:0543-1
OPENSUSE-SU-2020_0543-1
SUSE-SU-2020:1084-1
SUSE-SU-2020:1085-1
SUSE-SU-2020:1087-1
SUSE-SU-2020:1118-1
SUSE-SU-2020:1119-1
SUSE-SU-2020:1123-1
SUSE-SU-2020:1141-1
SUSE-SU-2020:1142-1
SUSE-SU-2020:1146-1
SUSE-SU-2020:1255-1
SUSE-SU-2020:1275-1
SUSE-SU-2020:1663-1
SUSE-SU-2020_1663-1
USN-4363-1
USN-4364-1
USN-4368-1
USN-4369-1

Produtos afetados

Alt Linux
Linux Kernel
Suse
Ubuntu