PT-2020-7004 · Linux+1 · Linux Kernel+1
CVE-2020-36787
·
Publicado
2020-12-21
·
Atualizado
2024-12-11
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao subsistema de mídia do kernel do Linux, especificamente ao driver de vídeo Aspeed. Ele provoca uma reinicialização incorreta no hardware do Video Engine, causando transferências de memória DMA inesperadas que podem corromper regiões de memória de forma aleatória e esporádica. Este problema é observado muito raramente em alguns SoCs AST2500 específicos, mas causa um kernel panic crítico, tornando a depuração extremamente difícil. O problema ocorre mesmo quando o Video Engine não está sendo usado ativamente, pois o udevd ativa o hardware do Video Engine por um breve período para realizar uma consulta a cada inicialização.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel