Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-25668

Опубликовано: 30 окт. 2020
Источник: redhat
CVSS3: 0
EPSS Низкий

Описание

A flaw was found in Linux Kernel because access to the global variable fg_console is not properly synchronized leading to a use after free in con_font_op.

A use-after-free flaw was found in the Linux kernel’s TTY driver functionality in the way the user triggers the con_font_op function. This flaw allows a local user to crash or escalate their privileges on the system or expose sensitive information (kernel memory).

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 6kernelNot affected
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise Linux 7kernel-altNot affected
Red Hat Enterprise Linux 7kernel-rtNot affected
Red Hat Enterprise Linux 8kernelNot affected
Red Hat Enterprise Linux 8kernel-rtNot affected
Red Hat Enterprise MRG 2kernel-rtNot affected

Показывать по

Дополнительная информация

Дефект:
CWE-362->CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=1893287kernel: race condition in fg_console can lead to use-after-free in con_font_op

EPSS

Процентиль: 34%
0.0013
Низкий

0 Low

CVSS3

Связанные уязвимости

CVSS3: 7
ubuntu
около 4 лет назад

A flaw was found in Linux Kernel because access to the global variable fg_console is not properly synchronized leading to a use after free in con_font_op.

CVSS3: 7
nvd
около 4 лет назад

A flaw was found in Linux Kernel because access to the global variable fg_console is not properly synchronized leading to a use after free in con_font_op.

CVSS3: 7
debian
около 4 лет назад

A flaw was found in Linux Kernel because access to the global variable ...

suse-cvrf
больше 4 лет назад

Security update for the Linux Kernel (Live Patch 7 for SLE 15 SP2)

CVSS3: 7
fstec
больше 4 лет назад

Уязвимость подсистемы tty ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании

EPSS

Процентиль: 34%
0.0013
Низкий

0 Low

CVSS3