PT-2020-6154 · Linux+7 · Linux Kernel+7

CVE-2020-14356

·

Publicado

2020-05-31

·

Atualizado

2026-08-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.7.10
Descrição
O problema está relacionado a uma referência a um ponteiro nulo no subsistema cgroupv2 do kernel Linux. Isso poderia permitir que um invasor causasse uma negação de serviço ou aumentasse seus privilégios. Um usuário local pode explorar essa vulnerabilidade para travar o sistema ou obter privilégios elevados.
Recomendações
Para versões do kernel Linux anteriores à 5.7.10, atualize para a versão 5.7.10 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao subsistema cgroupv2 para minimizar o risco de exploração.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:1578
ALT-PU-2020-2448
ALT-PU-2020-2449
ALT-PU-2020-2483
ALT-PU-2020-2494
ALT-PU-2020-2510
ALT-PU-2020-2511
ALT-PU-2020-2687
ALT-PU-2020-2696
ALT-PU-2020-2708
ALT-PU-2020-2716
ALT-PU-2020-3454
ALT-PU-2021-1105
ALT-PU-2021-1531
ALT-PU-2021-1840
BDU:2021-03189
CESA-2021_1578
CESA-2021_1739
CVE-2020-14356
DLA-2385-1
DLA-2420-1
DLA-2420-2
OPENSUSE-SU-2020:1236-1
OPENSUSE-SU-2020:1325-1
OPENSUSE-SU-2020_1236-1
OPENSUSE-SU-2020_1325-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
RHSA-2021:1578
RHSA-2021:1739
RHSA-2021_1578
RHSA-2021_1739
SUSE-SU-2020:2485-1
SUSE-SU-2020:2486-1
SUSE-SU-2020:2540-1
SUSE-SU-2020:2541-1
SUSE-SU-2020:2574-1
SUSE-SU-2020:2575-1
SUSE-SU-2020:2605-1
SUSE-SU-2020:2610-1
SUSE-SU-2020:2623-1
SUSE-SU-2020:2631-1
USN-4483-1
USN-4484-1
USN-4526-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu