PT-2021-12035 · Linux+1 · Linux Kernel+1

Syzbot

·

Publicado

2020-08-19

·

Atualizado

2023-02-24

·

CVE-2020-36387

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 5.8.2
Descrição:
Foi descoberta uma vulnerabilidade relacionada a um uso após liberação (use-after-free) no kernel do Linux, especificamente no arquivo fs/io uring.c, envolvendo io async task func e retenção de referência ctx.
Recomendações:
Para versões do kernel do Linux anteriores à 5.8.2, atualize para a versão 5.8.2 ou posterior para resolver o problema.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2615
ALT-PU-2020-2695
ALT-PU-2020-2710
ALT-PU-2020-2716
ALT-PU-2021-1105
CVE-2020-36387
OESA-2021-1279

Produtos afetados

Alt Linux
Linux Kernel