PT-2020-6614 · Linux+8 · Linux Kernel+8
Publicado
2020-05-11
·
Atualizado
2023-11-09
·
CVE-2020-36516
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:L |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.16.11
Descrição
O problema está relacionado ao método misto de atribuição de IPID com a política de atribuição de IPID baseada em hash no kernel do Linux, permitindo que um invasor fora do caminho injete dados na sessão TCP da vítima ou encerre essa sessão. Isso também pode levar a um ataque man-in-the-middle devido à limpeza insuficiente de elementos especiais na saída usada pelo componente de entrada.
Recomendações
Para versões do kernel Linux anteriores à 5.16.11, atualize para a versão 5.16.11 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à sessão TCP para minimizar o risco de exploração. Evite usar o método de atribuição de IPID vulnerável até que o problema seja resolvido.
Correção
Special Elements Injection
Use of a Broken Cryptographic Algorithm
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu