PT-2020-5968 · Linux+4 · Linux Kernel+4

Luca Bruno

·

Publicado

2020-06-18

·

Atualizado

2022-11-07

·

CVE-2020-10781

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.8-rc6
Descrição
O problema está relacionado ao módulo do kernel ZRAM, no qual um usuário com uma conta local e permissão para ler o arquivo /sys/class/zram-control/hot add pode criar nós de dispositivo ZRAM no diretório /dev/. Essa ação aloca memória do kernel sem contabilizar o usuário, o que pode levar a um grande consumo de memória do sistema. A leitura contínua do dispositivo pode acionar o Out-of-Memory (OOM) killer, fazendo com que ele ative e encerre processos aleatórios do espaço do usuário, o que poderia tornar o sistema inoperante.
Recomendações
Para versões do kernel Linux anteriores à 5.8-rc6, considere restringir o acesso ao arquivo /sys/class/zram-control/hot add para impedir a criação não autorizada de nós de dispositivo ZRAM. Como solução temporária, limite a capacidade dos usuários locais de ler esse arquivo até que um patch esteja disponível. Além disso, monitore de perto o uso da memória do sistema para detectar possíveis tentativas de exploração.

Correção

Incorrect Permission

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2688
ALT-PU-2020-2716
ALT-PU-2020-2770
ALT-PU-2020-3210
ALT-PU-2021-1083
ALT-PU-2021-1105
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
BDU:2021-02144
CVE-2020-10781
DLA-2385-1
MGASA-2020-0333
OPENSUSE-SU-2020:1153-1
OPENSUSE-SU-2020:1236-1
OPENSUSE-SU-2020_1153-1
OPENSUSE-SU-2020_1236-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
SUSE-SU-2020:2102-1
SUSE-SU-2020:2103-1
SUSE-SU-2020:2105-1
SUSE-SU-2020:2107-1
SUSE-SU-2020:2119-1
SUSE-SU-2020:2122-1
SUSE-SU-2020:2478-1
SUSE-SU-2020:2487-1
SUSE-SU-2021:0438-1
USN-4483-1
USN-4485-1

Produtos afetados

Alt Linux
Linux Kernel
Linuxmint
Suse
Ubuntu