PT-2021-2371 · Linux+5 · Linux Kernel+5

Publicado

2021-01-14

·

Atualizado

2024-06-15

·

CVE-2020-25639

CVSS v2.0

4.9

Média

VetorAV:L/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.12-rc1
Descrição
O problema está relacionado a uma falha de desreferência de ponteiro NULL no driver GPU Nouveau do kernel Linux. Essa falha pode ser explorada por um usuário local para travar o sistema chamando a função ioctl com o parâmetro DRM IOCTL NOUVEAU CHANNEL ALLOC.
Recomendações
Para versões do kernel Linux anteriores à 5.12-rc1, atualize para a versão 5.12-rc1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à função ioctl com o parâmetro DRM IOCTL NOUVEAU CHANNEL ALLOC para minimizar o risco de exploração.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1447
ALT-PU-2021-1525
ALT-PU-2021-1869
ALT-PU-2021-1888
ALT-PU-2021-1896
ALT-PU-2022-1240
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2023-1814
AZL-6523
BDU:2021-01611
CVE-2020-25639
MGASA-2021-0117
MGASA-2021-0152
OPENSUSE-SU-2021:0060-1
OPENSUSE-SU-2021:0075-1
OPENSUSE-SU-2021_0060-1
OPENSUSE-SU-2021_0075-1
OPENSUSE-SU-2024:10728-1
OPENSUSE-SU-2024:13704-1
SUSE-SU-2021:0347-1
SUSE-SU-2021:0348-1
SUSE-SU-2021:0353-1
SUSE-SU-2021:0354-1
SUSE-SU-2021:0427-1
SUSE-SU-2021:0433-1
SUSE-SU-2021:0434-1
SUSE-SU-2021:0438-1
SUSE-SU-2021:0532-1
SUSE-SU-2021_0348-1
SUSE-SU-2021_0532-1
USN-4911-1
USN-4945-1
USN-4945-2
USN-4949-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu