PT-2020-5392 · Linux+6 · Linux Kernel+6
Prasad J Pandit
·
Publicado
2020-05-14
·
Atualizado
2022-11-14
·
CVE-2020-12888
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:H/PR:H/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux até a 5.6.13
Descrição
O problema está relacionado ao driver VFIO PCI no kernel do Linux, que lida incorretamente com tentativas de acessar espaço de memória desativado. Isso pode ser explorado para causar uma negação de serviço.
Recomendações
Para versões do kernel do Linux até a 5.6.13, atualize para uma versão que inclua a correção para este problema a fim de evitar a exploração.
Exploit
Correção
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu