PT-2020-7004 · Linux+1 · Linux Kernel+1

CVE-2020-36787

·

Publicado

2020-12-21

·

Atualizado

2024-12-11

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao subsistema de mídia do kernel do Linux, especificamente ao driver de vídeo Aspeed. Ele provoca uma reinicialização incorreta no hardware do Video Engine, causando transferências de memória DMA inesperadas que podem corromper regiões de memória de forma aleatória e esporádica. Este problema é observado muito raramente em alguns SoCs AST2500 específicos, mas causa um kernel panic crítico, tornando a depuração extremamente difícil. O problema ocorre mesmo quando o Video Engine não está sendo usado ativamente, pois o udevd ativa o hardware do Video Engine por um breve período para realizar uma consulta a cada inicialização.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00833
CVE-2020-36787

Produtos afetados

Astra Linux
Linux Kernel