PT-2020-7007 · Linux+5 · Linux Kernel+5

Bodong Zhao

+1

·

Publicado

2020-11-10

·

Atualizado

2022-10-19

·

CVE-2020-28941

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux até a 5.9.9
Descrição
Uma falha no driver speakup do kernel Linux permite que invasores locais provoquem um ataque de negação de serviço. Isso ocorre devido a uma operação de liberação de memória inválida quando a disciplina de linha é usada mais de uma vez. A falha está relacionada ao componente spk ttyio.c.
Recomendações
Para versões do kernel Linux até a 5.9.9, considere desativar o driver speakup para impedir a exploração até que um patch esteja disponível. Restrinja o acesso ao componente spk ttyio.c para minimizar o risco de um ataque de negação de serviço local.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-3439
ALT-PU-2020-3536
ALT-PU-2020-3553
ALT-PU-2020-3570
ALT-PU-2021-1083
ALT-PU-2021-1105
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
BDU:2025-00837
CVE-2020-28941
DLA-2483-1
MGASA-2021-0030
MGASA-2021-0031
OPENSUSE-SU-2020:2161-1
OPENSUSE-SU-2020:2260-1
OPENSUSE-SU-2020_2161-1
OPENSUSE-SU-2020_2260-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
SUSE-SU-2020:3713-1
SUSE-SU-2020:3748-1
SUSE-SU-2020:3764-1
USN-4749-1
USN-4750-1
USN-4751-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu