PT-2020-5370 · Linux+7 · Linux Kernel+7

Yang Yingliang

·

Publicado

2020-07-21

·

Atualizado

2021-05-28

·

CVE-2020-15437

CVSS v2.0

4.9

Média

VetorAV:L/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.8
Descrição
O problema está relacionado a um erro de desreferência de ponteiro NULL no kernel Linux, especificamente na função serial8250 isa init ports() localizada em drivers/tty/serial/8250/8250 core.c. Esse erro pode ser explorado por usuários locais para causar uma negação de serviço utilizando o ponteiro p->serial in, que não está inicializado. A exploração permite que um invasor cause uma falha no sistema, interrompendo assim o serviço.
Recomendações
Para versões do kernel Linux anteriores à 5.8, atualize para a versão 5.8 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à função vulnerável serial8250 isa init ports() até que um patch seja aplicado. Além disso, certifique-se de que todas as configurações do sistema e permissões de usuário estejam definidas corretamente para minimizar o risco de usuários locais explorarem essa vulnerabilidade.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:1578
ALT-PU-2020-2688
ALT-PU-2020-2716
ALT-PU-2020-2770
ALT-PU-2020-3210
ALT-PU-2021-1083
ALT-PU-2021-1105
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
BDU:2021-00261
CESA-2021_1578
CESA-2021_1739
CVE-2020-15437
OPENSUSE-SU-2020:2161-1
OPENSUSE-SU-2020:2193-1
OPENSUSE-SU-2020:2260-1
OPENSUSE-SU-2020_2161-1
OPENSUSE-SU-2020_2193-1
OPENSUSE-SU-2020_2260-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
RHSA-2021:1578
RHSA-2021:1739
RHSA-2021_1578
RHSA-2021_1739
SUSE-SU-2020:3713-1
SUSE-SU-2020:3714-1
SUSE-SU-2020:3715-1
SUSE-SU-2020:3717-1
SUSE-SU-2020:3718-1
SUSE-SU-2020:3748-1
SUSE-SU-2020:3764-1
SUSE-SU-2020:3766-1
SUSE-SU-2020:3798-1
SUSE-SU-2020_3714-1
SUSE-SU-2020_3715-1
SUSE-SU-2021:0434-1
SUSE-SU-2021:0437-1
SUSE-SU-2021:0438-1
SUSE-SU-2021:0452-1
SUSE-SU-2021:14630-1
SUSE-SU-2021_14630-1
USN-4752-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu