Memory corruption in Linux kernel - CVE-2020-27194
Published: October 16, 2020 / Updated: October 30, 2020
Vulnerability identifier: #VU92766
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2020-27194
CWE-ID: CWE-119
Exploitation vector: Local access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a local user to perform a denial of service (DoS) attack.
An issue was discovered in the Linux kernel before 5.8.15. scalar32_min_max_or in kernel/bpf/verifier.c mishandles bounds tracking during use of 64-bit values, aka CID-5b9fbeb75b6a.
Affected software
Linux kernel
Ubuntu
linux-image-5.8.0-28-generic (Ubuntu package)
linux-image-5.8.0-28-generic-64k (Ubuntu package)
linux-image-5.8.0-28-generic-lpae (Ubuntu package)
linux-image-5.8.0-28-lowlatency (Ubuntu package)
linux-image-virtual (Ubuntu package)
linux-image-oem-20.04 (Ubuntu package)
linux-image-lowlatency (Ubuntu package)
linux-image-generic-lpae (Ubuntu package)
linux-image-generic-64k (Ubuntu package)
linux-image-generic (Ubuntu package)
linux-image-5.8.0-1007-raspi-nolpae (Ubuntu package)
linux-image-raspi-nolpae (Ubuntu package)
linux-image-raspi (Ubuntu package)
linux-image-5.8.0-1007-raspi (Ubuntu package)
linux-image-kvm (Ubuntu package)
linux-image-5.8.0-1009-kvm (Ubuntu package)
linux-image-oracle (Ubuntu package)
linux-image-5.8.0-1010-oracle (Ubuntu package)
linux-image-gcp (Ubuntu package)
linux-image-gke (Ubuntu package)
linux-image-5.8.0-1011-gcp (Ubuntu package)
linux-image-azure (Ubuntu package)
linux-image-5.8.0-1012-azure (Ubuntu package)
linux-image-5.8.0-1013-aws (Ubuntu package)
linux-image-aws (Ubuntu package)
Ubuntu
linux-image-5.8.0-28-generic (Ubuntu package)
linux-image-5.8.0-28-generic-64k (Ubuntu package)
linux-image-5.8.0-28-generic-lpae (Ubuntu package)
linux-image-5.8.0-28-lowlatency (Ubuntu package)
linux-image-virtual (Ubuntu package)
linux-image-oem-20.04 (Ubuntu package)
linux-image-lowlatency (Ubuntu package)
linux-image-generic-lpae (Ubuntu package)
linux-image-generic-64k (Ubuntu package)
linux-image-generic (Ubuntu package)
linux-image-5.8.0-1007-raspi-nolpae (Ubuntu package)
linux-image-raspi-nolpae (Ubuntu package)
linux-image-raspi (Ubuntu package)
linux-image-5.8.0-1007-raspi (Ubuntu package)
linux-image-kvm (Ubuntu package)
linux-image-5.8.0-1009-kvm (Ubuntu package)
linux-image-oracle (Ubuntu package)
linux-image-5.8.0-1010-oracle (Ubuntu package)
linux-image-gcp (Ubuntu package)
linux-image-gke (Ubuntu package)
linux-image-5.8.0-1011-gcp (Ubuntu package)
linux-image-azure (Ubuntu package)
linux-image-5.8.0-1012-azure (Ubuntu package)
linux-image-5.8.0-1013-aws (Ubuntu package)
linux-image-aws (Ubuntu package)
How to mitigate CVE-2020-27194
Install update from vendor's repository.
linux-image-5.8.0-28-generic (Ubuntu package) - update to 5.8.0-28.30
linux-image-5.8.0-28-generic-64k (Ubuntu package) - update to 5.8.0-28.30
linux-image-5.8.0-28-generic-lpae (Ubuntu package) - update to 5.8.0-28.30
linux-image-5.8.0-28-lowlatency (Ubuntu package) - update to 5.8.0-28.30
linux-image-virtual (Ubuntu package) - update to 5.8.0.28.33
linux-image-oem-20.04 (Ubuntu package) - update to 5.8.0.28.33
linux-image-lowlatency (Ubuntu package) - update to 5.8.0.28.33
linux-image-generic-lpae (Ubuntu package) - update to 5.8.0.28.33
linux-image-generic-64k (Ubuntu package) - update to 5.8.0.28.33
linux-image-generic (Ubuntu package) - update to 5.8.0.28.33
linux-image-5.8.0-1007-raspi-nolpae (Ubuntu package) - update to 5.8.0-1007.10
linux-image-raspi-nolpae (Ubuntu package) - update to 5.8.0.1007.10
linux-image-raspi (Ubuntu package) - update to 5.8.0.1007.10
linux-image-5.8.0-1007-raspi (Ubuntu package) - update to 5.8.0-1007.10
linux-image-kvm (Ubuntu package) - update to 5.8.0.1009.10
linux-image-5.8.0-1009-kvm (Ubuntu package) - update to 5.8.0-1009.10
linux-image-oracle (Ubuntu package) - update to 5.8.0.1010.10
linux-image-5.8.0-1010-oracle (Ubuntu package) - update to 5.8.0-1010.10
linux-image-gcp (Ubuntu package) - update to 5.8.0.1011.11
linux-image-gke (Ubuntu package) - update to 5.8.0.1011.11
linux-image-5.8.0-1011-gcp (Ubuntu package) - update to 5.8.0-1011.11
linux-image-azure (Ubuntu package) - update to 5.8.0.1012.12
linux-image-5.8.0-1012-azure (Ubuntu package) - update to 5.8.0-1012.13
linux-image-5.8.0-1013-aws (Ubuntu package) - update to 5.8.0-1013.14
linux-image-aws (Ubuntu package) - update to 5.8.0.1013.15
linux-image-5.8.0-28-generic-64k (Ubuntu package) - update to 5.8.0-28.30
linux-image-5.8.0-28-generic-lpae (Ubuntu package) - update to 5.8.0-28.30
linux-image-5.8.0-28-lowlatency (Ubuntu package) - update to 5.8.0-28.30
linux-image-virtual (Ubuntu package) - update to 5.8.0.28.33
linux-image-oem-20.04 (Ubuntu package) - update to 5.8.0.28.33
linux-image-lowlatency (Ubuntu package) - update to 5.8.0.28.33
linux-image-generic-lpae (Ubuntu package) - update to 5.8.0.28.33
linux-image-generic-64k (Ubuntu package) - update to 5.8.0.28.33
linux-image-generic (Ubuntu package) - update to 5.8.0.28.33
linux-image-5.8.0-1007-raspi-nolpae (Ubuntu package) - update to 5.8.0-1007.10
linux-image-raspi-nolpae (Ubuntu package) - update to 5.8.0.1007.10
linux-image-raspi (Ubuntu package) - update to 5.8.0.1007.10
linux-image-5.8.0-1007-raspi (Ubuntu package) - update to 5.8.0-1007.10
linux-image-kvm (Ubuntu package) - update to 5.8.0.1009.10
linux-image-5.8.0-1009-kvm (Ubuntu package) - update to 5.8.0-1009.10
linux-image-oracle (Ubuntu package) - update to 5.8.0.1010.10
linux-image-5.8.0-1010-oracle (Ubuntu package) - update to 5.8.0-1010.10
linux-image-gcp (Ubuntu package) - update to 5.8.0.1011.11
linux-image-gke (Ubuntu package) - update to 5.8.0.1011.11
linux-image-5.8.0-1011-gcp (Ubuntu package) - update to 5.8.0-1011.11
linux-image-azure (Ubuntu package) - update to 5.8.0.1012.12
linux-image-5.8.0-1012-azure (Ubuntu package) - update to 5.8.0-1012.13
linux-image-5.8.0-1013-aws (Ubuntu package) - update to 5.8.0-1013.14
linux-image-aws (Ubuntu package) - update to 5.8.0.1013.15