PT-2020-2225 · Linux+7 · Linux Kernel+7
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.6.7
Descrição
Uma falha no kernel do Linux permite uma gravação fora dos limites devido à falta de validação de espaço livre em
xdp umem reg em net/xdp/xdp umem.c. Isso pode ser explorado por um usuário com a capacidade CAP NET ADMIN. A falha pode afetar a confidencialidade, integridade e disponibilidade de informações protegidas.Recomendações
Para versões do kernel Linux anteriores à 5.6.7, atualize para a versão 5.6.7 ou posterior para resolver a falha. Como solução alternativa temporária, considere restringir o uso da capacidade
CAP NET ADMIN para minimizar o risco de exploração.Exploit
Correção
DoS
Out of bounds Read
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu