PT-2020-6815 · Linux+8 · Linux Kernel+8

CVE-2020-36158

·

Publicado

2020-12-08

·

Atualizado

2023-07-28

CVSS v3.1

8.8

Alta

VetorAC:L/AV:A/A:H/C:H/I:H/PR:N/S:U/UI:N
Nome do software vulnerável e versões afetadas
Versões do kernel Linux até a 5.10.4
Descrição
O problema está relacionado à função mwifiex cmd 802 11 ad hoc start no driver Marvell do kernel Linux, que está vulnerável a um estouro de buffer devido à falta de validação do tamanho da entrada. Isso pode ser explorado por invasores remotos para executar código arbitrário usando um valor SSID longo.
Recomendações
Para versões do kernel Linux até a 5.10.4, considere desativar a função mwifiex cmd 802 11 ad hoc start como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao arquivo join.c no diretório drivers/net/wireless/marvell/mwifiex para minimizar o risco de exploração. Evite usar valores SSID longos no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4356
ALT-PU-2021-1034
ALT-PU-2021-1051
ALT-PU-2021-1083
ALT-PU-2021-1099
ALT-PU-2021-1105
ALT-PU-2021-1446
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
BDU:2022-07048
CESA-2021_4140
CESA-2021_4356
CVE-2020-36158
DLA-2557-1
DLA-2586-1
DSA-4843-1
OESA-2021-1086
OESA-2021-1087
OPENSUSE-SU-2021:0060-1
OPENSUSE-SU-2021:0075-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0060-1
OPENSUSE-SU-2021_0075-1
OPENSUSE-SU-2021_0242-1
RHSA-2021:4140
RHSA-2021:4356
RHSA-2021_4140
RHSA-2021_4356
SUSE-SU-2021:0095-1
SUSE-SU-2021:0108-1
SUSE-SU-2021:0117-1
SUSE-SU-2021:0118-1
SUSE-SU-2021:0133-1
SUSE-SU-2021:0347-1
SUSE-SU-2021:0348-1
SUSE-SU-2021:0362-1
SUSE-SU-2021:0367-1
SUSE-SU-2021:0377-1
SUSE-SU-2021:0408-1
SUSE-SU-2021:0433-1
SUSE-SU-2021:0434-1
SUSE-SU-2021:0437-1
SUSE-SU-2021:0438-1
SUSE-SU-2021:0452-1
SUSE-SU-2021:14630-1
SUSE-SU-2021_14630-1
USN-4876-1
USN-4877-1
USN-4878-1
USN-4879-1
USN-4912-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu