Out-of-bounds write in Linux kernel - CVE-2020-14386

 

Out-of-bounds write in Linux kernel - CVE-2020-14386

Published: September 16, 2020 / Updated: January 13, 2022


Vulnerability identifier: #VU47051
CSH Severity: Low
CVSS v4: 8.4 [CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2020-14386
CWE-ID: CWE-787
Exploitation vector: Local access
Exploit availability: Public exploit is available

Vulnerability details

The vulnerability allows a local privileged user to execute arbitrary code.

A flaw was found in the Linux kernel before 5.9-rc4. Memory corruption can be exploited to gain root privileges from unprivileged processes. The highest threat from this vulnerability is to data confidentiality and integrity.


Affected software

Linux kernel
Amazon Linux AMI
Anolis OS
Red Hat CodeReady Linux Builder for x86_64
Red Hat CodeReady Linux Builder for ARM 64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for x86_64 - Extended Update Support
Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support
Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support
Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux for Real Time - Telecommunications Update Service
Red Hat Enterprise Linux Server - TUS
Ubuntu
Opensuse
Fedora
kpatch-patch-4_18_0-147_24_2 (Red Hat package)
kpatch-patch-4_18_0-147_27_1 (Red Hat package)
kpatch-patch-4_18_0-147_20_1 (Red Hat package)
kpatch-patch-4_18_0-147_13_2 (Red Hat package)
kpatch-patch-4_18_0-147_8_1 (Red Hat package)
kpatch-patch-4_18_0-147_5_1 (Red Hat package)
kpatch-patch-4_18_0-147_0_2 (Red Hat package)
kpatch-patch-4_18_0-147_0_3 (Red Hat package)
kpatch-patch-4_18_0-147_3_1 (Red Hat package)
kpatch-patch-4_18_0-147 (Red Hat package)
linux-image-lowlatency (Ubuntu package)
linux-image-virtual (Ubuntu package)
linux-image-generic (Ubuntu package)
linux-image-generic-lpae (Ubuntu package)
linux-image-4.15.0-117-generic-lpae (Ubuntu package)
linux-image-4.15.0-117-generic (Ubuntu package)
linux-image-generic-hwe-16.04 (Ubuntu package)
linux-image-generic-lpae-hwe-16.04 (Ubuntu package)
linux-image-lowlatency-hwe-16.04 (Ubuntu package)
linux-image-virtual-hwe-16.04 (Ubuntu package)
linux-image-oem (Ubuntu package)
linux-image-4.15.0-117-lowlatency (Ubuntu package)
linux-image-oracle (Ubuntu package)
linux-image-4.15.0-1053-oracle (Ubuntu package)
linux-image-oracle-lts-18.04 (Ubuntu package)
linux-image-4.15.0-1069-gke (Ubuntu package)
linux-image-gke (Ubuntu package)
linux-image-gke-4.15 (Ubuntu package)
linux-image-raspi2 (Ubuntu package)
linux-image-4.15.0-1070-raspi2 (Ubuntu package)
linux-image-kvm (Ubuntu package)
linux-image-4.15.0-1074-kvm (Ubuntu package)
linux-image-aws-hwe (Ubuntu package)
linux-image-aws-lts-18.04 (Ubuntu package)
linux-image-4.15.0-1082-aws (Ubuntu package)
linux-image-gcp (Ubuntu package)
linux-image-4.15.0-1083-gcp (Ubuntu package)
linux-image-gcp-lts-18.04 (Ubuntu package)
linux-image-snapdragon (Ubuntu package)
linux-image-4.15.0-1086-snapdragon (Ubuntu package)
linux-image-azure-lts-18.04 (Ubuntu package)
linux-image-azure (Ubuntu package)
linux-image-4.15.0-1095-azure (Ubuntu package)
linux-image-4.15.0-1096-oem (Ubuntu package)
kernel (Red Hat package)
kernel-rt (Red Hat package)
python-perf
perf
kernel-tools-libs-devel
kernel-tools-libs
kernel-tools
kernel-headers
kernel-devel
kernel-debug-devel
kernel-debug
kernel
bpftool
linux-image-gke-5.0 (Ubuntu package)
linux-image-5.0.0-1047-gke (Ubuntu package)
linux-image-oem-osp1 (Ubuntu package)
linux-image-5.0.0-1068-oem-osp1 (Ubuntu package)
linux-image-5.3.0-67-lowlatency (Ubuntu package)
linux-image-5.3.0-67-generic (Ubuntu package)
linux-image-gkeop-5.3 (Ubuntu package)
linux-image-raspi2-hwe-18.04 (Ubuntu package)
linux-image-5.3.0-1033-raspi2 (Ubuntu package)
linux-image-aws (Ubuntu package)
linux-image-5.3.0-1035-aws (Ubuntu package)
linux-image-gke-5.3 (Ubuntu package)
linux-image-5.3.0-1036-gke (Ubuntu package)
linux-image-5.4.0-47-lowlatency (Ubuntu package)
linux-image-5.4.0-47-generic-lpae (Ubuntu package)
linux-image-5.4.0-47-generic (Ubuntu package)
linux-image-snapdragon-hwe-18.04 (Ubuntu package)
linux-image-generic-lpae-hwe-18.04 (Ubuntu package)
linux-image-generic-hwe-18.04 (Ubuntu package)
linux-image-gkeop-5.4 (Ubuntu package)
linux-image-lowlatency-hwe-18.04 (Ubuntu package)
linux-image-virtual-hwe-18.04 (Ubuntu package)
linux-image-5.4.0-1018-raspi (Ubuntu package)
linux-image-raspi-hwe-18.04 (Ubuntu package)
linux-image-raspi (Ubuntu package)
linux-image-gke-5.4 (Ubuntu package)
linux-image-5.4.0-1024-aws (Ubuntu package)
linux-image-5.4.0-1024-gcp (Ubuntu package)
linux-image-5.4.0-1024-oracle (Ubuntu package)
linux-image-5.4.0-1025-azure (Ubuntu package)

How to mitigate CVE-2020-14386

Install update from vendor's website.

Linux kernel - update to 5.9.0
kpatch-patch-4_18_0-147_24_2 (Red Hat package) - update to 1-2.el8_1
kpatch-patch-4_18_0-147_27_1 (Red Hat package) - update to 1-2.el8_1
kpatch-patch-4_18_0-147_20_1 (Red Hat package) - update to 1-4.el8_1
kpatch-patch-4_18_0-147_13_2 (Red Hat package) - update to 1-5.el8_1
kpatch-patch-4_18_0-147_8_1 (Red Hat package) - update to 1-7.el8_1
kpatch-patch-4_18_0-147_5_1 (Red Hat package) - update to 1-9.el8_1
kpatch-patch-4_18_0-147_0_2 (Red Hat package) - update to 1-14.el8
kpatch-patch-4_18_0-147_0_3 (Red Hat package) - update to 1-14.el8
kpatch-patch-4_18_0-147_3_1 (Red Hat package) - update to 1-14.el8_1
kpatch-patch-4_18_0-147 (Red Hat package) - update to 1-18.el8
linux-image-lowlatency (Ubuntu package) - addressed in versions 4.15.0.117.104, 5.4.0.47.50
linux-image-virtual (Ubuntu package) - addressed in versions 4.15.0.117.104, 5.4.0.47.50
linux-image-generic (Ubuntu package) - addressed in versions 4.15.0.117.104, 5.4.0.47.50
linux-image-generic-lpae (Ubuntu package) - addressed in versions 4.15.0.117.104, 5.4.0.47.50
linux-image-4.15.0-117-generic-lpae (Ubuntu package) - addressed in versions 4.15.0-117.118, 4.15.0-117.118~16.04.1
linux-image-4.15.0-117-generic (Ubuntu package) - addressed in versions 4.15.0-117.118, 4.15.0-117.118~16.04.1
linux-image-generic-hwe-16.04 (Ubuntu package) - update to 4.15.0.117.118
linux-image-generic-lpae-hwe-16.04 (Ubuntu package) - update to 4.15.0.117.118
linux-image-lowlatency-hwe-16.04 (Ubuntu package) - update to 4.15.0.117.118
linux-image-virtual-hwe-16.04 (Ubuntu package) - update to 4.15.0.117.118
linux-image-oem (Ubuntu package) - addressed in versions 4.15.0.117.118, 4.15.0.1096.100, 5.4.0.47.50
linux-image-4.15.0-117-lowlatency (Ubuntu package) - update to 4.15.0-117.118~16.04.1
linux-image-oracle (Ubuntu package) - addressed in versions 4.15.0.1053.43, 5.4.0.1024.8, 5.4.0.1024.21
linux-image-4.15.0-1053-oracle (Ubuntu package) - addressed in versions 4.15.0-1053.57, 4.15.0-1053.57~16.04.1
linux-image-oracle-lts-18.04 (Ubuntu package) - update to 4.15.0.1053.63
linux-image-4.15.0-1069-gke (Ubuntu package) - update to 4.15.0-1069.72
linux-image-gke (Ubuntu package) - addressed in versions 4.15.0.1069.73, 4.15.0.1083.84, 5.4.0.1024.21
linux-image-gke-4.15 (Ubuntu package) - update to 4.15.0.1069.73
linux-image-raspi2 (Ubuntu package) - addressed in versions 4.15.0.1070.67, 5.4.0.1018.53
linux-image-4.15.0-1070-raspi2 (Ubuntu package) - update to 4.15.0-1070.74
linux-image-kvm (Ubuntu package) - addressed in versions 4.15.0.1074.70, 5.4.0.1023.21
linux-image-4.15.0-1074-kvm (Ubuntu package) - update to 4.15.0-1074.75
linux-image-aws-hwe (Ubuntu package) - update to 4.15.0.1082.78
linux-image-aws-lts-18.04 (Ubuntu package) - update to 4.15.0.1082.84
linux-image-4.15.0-1082-aws (Ubuntu package) - update to 4.15.0-1082.86~16.04.1
linux-image-gcp (Ubuntu package) - addressed in versions 4.15.0.1083.84, 5.4.0.1024.11, 5.4.0.1024.21
linux-image-4.15.0-1083-gcp (Ubuntu package) - addressed in versions 4.15.0-1083.94, 4.15.0-1083.94~16.04.1
linux-image-gcp-lts-18.04 (Ubuntu package) - update to 4.15.0.1083.101
linux-image-snapdragon (Ubuntu package) - update to 4.15.0.1086.89
linux-image-4.15.0-1086-snapdragon (Ubuntu package) - update to 4.15.0-1086.94
linux-image-azure-lts-18.04 (Ubuntu package) - update to 4.15.0.1095.68
linux-image-azure (Ubuntu package) - addressed in versions 4.15.0.1095.71, 4.15.0.1095.89, 5.4.0.1025.8, 5.4.0.1025.24
linux-image-4.15.0-1095-azure (Ubuntu package) - addressed in versions 4.15.0-1095.105~14.04.1, 4.15.0-1095.105~16.04.1
linux-image-4.15.0-1096-oem (Ubuntu package) - update to 4.15.0-1096.106
kernel (Red Hat package) - addressed in versions 4.18.0-80.31.1.el8_0, 4.18.0-147.32.1.el8_1, 4.18.0-193.28.1.el8_2
kernel-rt (Red Hat package) - update to 4.18.0-193.28.1.rt13.77.el8_2
python-perf - update to 4.19.91-26
perf - update to 4.19.91-26
kernel-tools-libs-devel - update to 4.19.91-26
kernel-tools-libs - update to 4.19.91-26
kernel-tools - update to 4.19.91-26
kernel-headers - update to 4.19.91-26
kernel-devel - update to 4.19.91-26
kernel-debug-devel - update to 4.19.91-26
kernel-debug - update to 4.19.91-26
kernel - update to 4.19.91-26
bpftool - update to 4.19.91-26
linux-image-gke-5.0 (Ubuntu package) - update to 5.0.0.1047.32
linux-image-5.0.0-1047-gke (Ubuntu package) - update to 5.0.0-1047.48
linux-image-oem-osp1 (Ubuntu package) - addressed in versions 5.0.0.1068.66, 5.4.0.47.50
linux-image-5.0.0-1068-oem-osp1 (Ubuntu package) - update to 5.0.0-1068.73
linux-image-5.3.0-67-lowlatency (Ubuntu package) - update to 5.3.0-67.61
linux-image-5.3.0-67-generic (Ubuntu package) - update to 5.3.0-67.61
linux-image-gkeop-5.3 (Ubuntu package) - update to 5.3.0.67.124
linux-image-raspi2-hwe-18.04 (Ubuntu package) - update to 5.3.0.1033.23
linux-image-5.3.0-1033-raspi2 (Ubuntu package) - update to 5.3.0-1033.35
linux-image-aws (Ubuntu package) - addressed in versions 5.3.0.1035.34, 5.4.0.1024.25
linux-image-5.3.0-1035-aws (Ubuntu package) - update to 5.3.0-1035.37
linux-image-gke-5.3 (Ubuntu package) - update to 5.3.0.1036.20
linux-image-5.3.0-1036-gke (Ubuntu package) - update to 5.3.0-1036.38
linux-image-5.4.0-47-lowlatency (Ubuntu package) - update to 5.4.0-47.51~18.04.1
linux-image-5.4.0-47-generic-lpae (Ubuntu package) - update to 5.4.0-47.51~18.04.1
linux-image-5.4.0-47-generic (Ubuntu package) - update to 5.4.0-47.51~18.04.1
linux-image-snapdragon-hwe-18.04 (Ubuntu package) - update to 5.4.0.47.51~18.04.40
linux-image-generic-lpae-hwe-18.04 (Ubuntu package) - update to 5.4.0.47.51~18.04.40
linux-image-generic-hwe-18.04 (Ubuntu package) - update to 5.4.0.47.51~18.04.40
linux-image-gkeop-5.4 (Ubuntu package) - update to 5.4.0.47.51~18.04.40
linux-image-lowlatency-hwe-18.04 (Ubuntu package) - update to 5.4.0.47.51~18.04.40
linux-image-virtual-hwe-18.04 (Ubuntu package) - update to 5.4.0.47.51~18.04.40
linux-image-5.4.0-1018-raspi (Ubuntu package) - update to 5.4.0-1018.20~18.04.1
linux-image-raspi-hwe-18.04 (Ubuntu package) - update to 5.4.0.1018.22
linux-image-raspi (Ubuntu package) - update to 5.4.0.1018.53
linux-image-gke-5.4 (Ubuntu package) - update to 5.4.0.1024.11
linux-image-5.4.0-1024-aws (Ubuntu package) - update to 5.4.0-1024.24~18.04.1
linux-image-5.4.0-1024-gcp (Ubuntu package) - update to 5.4.0-1024.24~18.04.1
linux-image-5.4.0-1024-oracle (Ubuntu package) - update to 5.4.0-1024.24~18.04.1
linux-image-5.4.0-1025-azure (Ubuntu package) - update to 5.4.0-1025.25~18.04.1
kernel - addressed in versions 5.8.7-200.fc32, 5.8.7-300.fc33

Links to Public Exploits and PoC-codes

External References

Related Security Bulletins