PT-2020-5987 · Linux+6 · Linux Kernel+6

Publicado

2020-07-29

·

Atualizado

2022-04-26

·

CVE-2020-16166

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do kernel Linux até a 5.7.11
Descrição
O problema está relacionado ao gerador de números aleatórios (RNG) do kernel do Linux e é causado pela falta de proteção dos dados internos. Isso permite que invasores remotos façam observações que ajudam a obter informações confidenciais sobre o estado interno do RNG da rede. Os arquivos afetados são drivers/char/random.c e kernel/time/timer.c.
Recomendações
Para versões do kernel Linux até a 5.7.11, atualize para uma versão posterior à 5.7.11 para resolver o problema.
Como solução temporária, considere restringir o acesso aos arquivos afetados, drivers/char/random.c e kernel/time/timer.c, até que um patch esteja disponível.

Correção

Use of Insufficiently Random Values

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2494
ALT-PU-2020-2504
ALT-PU-2020-2510
ALT-PU-2020-2687
ALT-PU-2020-2716
ALT-PU-2021-1105
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
BDU:2021-02305
CESA-2020_5473
CESA-2020_5506
CVE-2020-16166
DLA-2385-1
DLA-2420-1
DLA-2420-2
OPENSUSE-SU-2020:1153-1
OPENSUSE-SU-2020:1236-1
OPENSUSE-SU-2020_1153-1
OPENSUSE-SU-2020_1236-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
RHSA-2020:4279
RHSA-2020:5418
RHSA-2020:5428
RHSA-2020:5473
RHSA-2020:5506
RHSA-2020_5473
RHSA-2020_5506
RHSA-2021:0184
SUSE-SU-2020:2485-1
SUSE-SU-2020:2486-1
SUSE-SU-2020:2540-1
SUSE-SU-2020:2541-1
SUSE-SU-2020:2574-1
SUSE-SU-2020:2575-1
SUSE-SU-2020:2576-1
SUSE-SU-2020:2582-1
SUSE-SU-2020:2605-1
SUSE-SU-2020:2610-1
SUSE-SU-2020:2623-1
SUSE-SU-2020:2631-1
USN-4525-1
USN-4526-1

Produtos afetados

Alt Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu