Cleartext transmission of sensitive information in Linux kernel - CVE-2020-1749
Published: April 12, 2021
Vulnerability details
The vulnerability allows a remote attacker to gain access to sensitive information.
The vulnerability exists due to incorrect implementation of some networking protocols in IPsec, such as VXLAN and GENEVE tunnels over IPv6. When an encrypted tunnel is created between two hosts, the kernel isn't correctly routing tunneled data over the encrypted link; rather sending the data unencrypted. This would allow anyone in between the two endpoints to read the traffic unencrypted.
Affected software
Red Hat Enterprise Linux Workstation
Red Hat Enterprise Linux for Real Time for NFV
Anolis OS
Red Hat Enterprise Linux for Real Time
Red Hat Enterprise Linux for IBM System z (Structure A)
Red Hat Enterprise Linux for Power 9
Red Hat CodeReady Linux Builder for x86_64
SUSE OpenStack Cloud Crowbar
SUSE OpenStack Cloud
HPE Helion Openstack
Red Hat CodeReady Linux Builder for ARM 64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for x86_64
SUSE Linux Enterprise Server for SAP
SUSE Linux Enterprise Server
SUSE Linux Enterprise High Availability
Slackware Linux
Traffix SDC
kgraft-patch-4_4_180-94_144-default-debuginfo
kgraft-patch-4_4_180-94_144-default
kgraft-patch-4_4_180-94_141-default-debuginfo
kgraft-patch-4_4_180-94_141-default
kgraft-patch-4_4_180-94_138-default
kgraft-patch-4_4_180-94_138-default-debuginfo
kgraft-patch-4_4_121-92_149-default
kernel (Red Hat package)
kernel-rt (Red Hat package)
kernel-macros
kernel-devel
ocfs2-kmp-default-debuginfo
ocfs2-kmp-default
kernel-syms
kernel-default-devel
kernel-default-debugsource
kernel-default-debuginfo
kernel-default-base-debuginfo
kernel-default-base
gfs2-kmp-default-debuginfo
gfs2-kmp-default
dlm-kmp-default-debuginfo
dlm-kmp-default
cluster-network-kmp-default-debuginfo
cluster-network-kmp-default
cluster-md-kmp-default-debuginfo
cluster-md-kmp-default
kernel-source
kernel-default
kernel-default-man
kernel-default-kgraft
linux-4.4.227/kernel-modules
linux-4.4.227/kernel-huge
linux-4.4.227/kernel-generic
linux-4.4.227/kernel-headers
kernel-alt (Red Hat package)
kernel-headers
kernel-tools
kernel-tools-libs
kernel-tools-libs-devel
perf
python-perf
kernel-debug-devel
kernel-debug
kernel
bpftool
How to mitigate CVE-2020-1749
kgraft-patch-4_4_180-94_144-default-debuginfo - update to 1-4.3.1
kgraft-patch-4_4_180-94_144-default - update to 1-4.3.1
kgraft-patch-4_4_180-94_141-default-debuginfo - update to 2-2.2
kgraft-patch-4_4_180-94_141-default - update to 2-2.2
kgraft-patch-4_4_180-94_138-default - update to 2-2.2
kgraft-patch-4_4_180-94_138-default-debuginfo - update to 2-2.2
kgraft-patch-4_4_121-92_149-default - update to 2-2.2
kernel (Red Hat package) - addressed in versions 3.10.0-1160.el7, 4.18.0-193.el8
kernel-rt (Red Hat package) - addressed in versions 3.10.0-1160.rt56.1131.el7, 4.18.0-193.rt13.51.el8
kernel-macros - addressed in versions 4.4.121-92.155.1, 4.4.180-94.144.1
kernel-devel - addressed in versions 4.4.121-92.155.1, 4.4.180-94.144.1
ocfs2-kmp-default-debuginfo - addressed in versions 4.4.121-92.155.1, 4.4.180-94.144.1
ocfs2-kmp-default - addressed in versions 4.4.121-92.155.1, 4.4.180-94.144.1
kernel-syms - addressed in versions 4.4.121-92.155.1, 4.4.180-94.144.1
kernel-default-devel - addressed in versions 4.4.121-92.155.1, 4.4.180-94.144.1
kernel-default-debugsource - addressed in versions 4.4.121-92.155.1, 4.4.180-94.144.1
kernel-default-debuginfo - addressed in versions 4.4.121-92.155.1, 4.4.180-94.144.1
kernel-default-base-debuginfo - addressed in versions 4.4.121-92.155.1, 4.4.180-94.144.1
kernel-default-base - addressed in versions 4.4.121-92.155.1, 4.4.180-94.144.1
gfs2-kmp-default-debuginfo - addressed in versions 4.4.121-92.155.1, 4.4.180-94.144.1
gfs2-kmp-default - addressed in versions 4.4.121-92.155.1, 4.4.180-94.144.1
dlm-kmp-default-debuginfo - addressed in versions 4.4.121-92.155.1, 4.4.180-94.144.1
dlm-kmp-default - addressed in versions 4.4.121-92.155.1, 4.4.180-94.144.1
cluster-network-kmp-default-debuginfo - update to 4.4.121-92.155.1
cluster-network-kmp-default - update to 4.4.121-92.155.1
cluster-md-kmp-default-debuginfo - addressed in versions 4.4.121-92.155.1, 4.4.180-94.144.1
cluster-md-kmp-default - addressed in versions 4.4.121-92.155.1, 4.4.180-94.144.1
kernel-source - addressed in versions 4.4.121-92.155.1, 4.4.180-94.144.1
kernel-default - addressed in versions 4.4.121-92.155.1, 4.4.180-94.144.1
kernel-default-man - update to 4.4.180-94.144.1
kernel-default-kgraft - update to 4.4.180-94.144.1
linux-4.4.227/kernel-modules - update to 4.4.227
linux-4.4.227/kernel-huge - update to 4.4.227
linux-4.4.227/kernel-generic - update to 4.4.227
linux-4.4.227/kernel-headers - update to 4.4.227_smp
kernel-alt (Red Hat package) - update to 4.14.0-115.35.1.el7a
kernel-headers - update to 4.19.91-26
kernel-tools - update to 4.19.91-26
kernel-tools-libs - update to 4.19.91-26
kernel-tools-libs-devel - update to 4.19.91-26
perf - update to 4.19.91-26
python-perf - update to 4.19.91-26
kernel-devel - update to 4.19.91-26
kernel-debug-devel - update to 4.19.91-26
kernel-debug - update to 4.19.91-26
kernel - update to 4.19.91-26
bpftool - update to 4.19.91-26
External References
Related Security Bulletins
- Cleartext transmission of sensitive information in IPsec implementaion in Linux kernel
- SUSE Linux Enterprise Server update for kernel
- Information disclosure in F5 Traffix SDC Linux kernel
- SUSE update for the Linux Kernel (Live Patch 38 for SLE 12 SP3)
- Red Hat Enterprise Linux 8 update for kernel-rt
- Red Hat Enterprise Linux 8 update for kernel
- Red Hat Enterprise Linux 7 update for kernel-alt
- SUSE update for the Linux Kernel (Live Patch 39 for SLE 12 SP2)
- SUSE update for the Linux Kernel
- SUSE update for the Linux Kernel
- Anolis OS update for kernel(ANCK)4.19
- Slackware Linux update for kernel
- Red Hat Enterprise Linux 7 update for kernel-rt
- Red Hat Enterprise Linux 7 update for kernel