PT-2020-6154 · Linux+7 · Linux Kernel+7
CVE-2020-14356
·
Publicado
2020-05-31
·
Atualizado
2026-08-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.7.10
Descrição
O problema está relacionado a uma referência a um ponteiro nulo no subsistema cgroupv2 do kernel Linux. Isso poderia permitir que um invasor causasse uma negação de serviço ou aumentasse seus privilégios. Um usuário local pode explorar essa vulnerabilidade para travar o sistema ou obter privilégios elevados.
Recomendações
Para versões do kernel Linux anteriores à 5.7.10, atualize para a versão 5.7.10 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao subsistema cgroupv2 para minimizar o risco de exploração.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu