PT-2020-6815 · Linux+8 · Linux Kernel+8

Publicado

2020-12-08

·

Atualizado

2023-07-28

·

CVE-2020-36158

CVSS v3.1

8.8

Alta

VetorAC:L/AV:A/A:H/C:H/I:H/PR:N/S:U/UI:N
Nome do software vulnerável e versões afetadas
Versões do kernel Linux até a 5.10.4
Descrição
O problema está relacionado à função mwifiex cmd 802 11 ad hoc start no driver Marvell do kernel Linux, que está vulnerável a um estouro de buffer devido à falta de validação do tamanho da entrada. Isso pode ser explorado por invasores remotos para executar código arbitrário usando um valor SSID longo.
Recomendações
Para versões do kernel Linux até a 5.10.4, considere desativar a função mwifiex cmd 802 11 ad hoc start como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao arquivo join.c no diretório drivers/net/wireless/marvell/mwifiex para minimizar o risco de exploração. Evite usar valores SSID longos no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4356
ALT-PU-2021-1034
ALT-PU-2021-1051
ALT-PU-2021-1083
ALT-PU-2021-1099
ALT-PU-2021-1105
ALT-PU-2021-1446
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
BDU:2022-07048
CESA-2021_4140
CESA-2021_4356
CVE-2020-36158
DLA-2557-1
DLA-2586-1
DSA-4843-1
OESA-2021-1086
OESA-2021-1087
OPENSUSE-SU-2021:0060-1
OPENSUSE-SU-2021:0075-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0060-1
OPENSUSE-SU-2021_0075-1
OPENSUSE-SU-2021_0242-1
RHSA-2021:4140
RHSA-2021:4356
RHSA-2021_4140
RHSA-2021_4356
SUSE-SU-2021:0095-1
SUSE-SU-2021:0108-1
SUSE-SU-2021:0117-1
SUSE-SU-2021:0118-1
SUSE-SU-2021:0133-1
SUSE-SU-2021:0347-1
SUSE-SU-2021:0348-1
SUSE-SU-2021:0362-1
SUSE-SU-2021:0367-1
SUSE-SU-2021:0377-1
SUSE-SU-2021:0408-1
SUSE-SU-2021:0433-1
SUSE-SU-2021:0434-1
SUSE-SU-2021:0437-1
SUSE-SU-2021:0438-1
SUSE-SU-2021:0452-1
SUSE-SU-2021:14630-1
SUSE-SU-2021_14630-1
USN-4876-1
USN-4877-1
USN-4878-1
USN-4879-1
USN-4912-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu