kernel: out of bound write when writing 0 bytes to PSI files which could result in local privilege escalation
Published May 14, 2020
7.8
HIGHCVSS 3.1
EPSS 0.18%
Description
In psi_write of psi.c, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-148159562References: Upstream kernel
Affected products
- Vendor n/a Product Android Defaultn/a
- Version Android kernelStatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||
|---|---|---|---|---|---|---|---|---|---|
| n/a | Android | n/a |
|
Configuration 2
- < 1.41.1054.0
Configuration 3
- < 1.41.1054.0
Configuration 4
- < 1.41.1054.0
Configuration 5
- < 1.41.1054.0
Configuration 6
- < 1.41.1054.0
Configuration 7
- < 1.41.1054.0
Configuration 8
- < 1.41.1054.0
Configuration 9
- < 1.41.1054.0
Configuration 10
- n/a
Running on/with
- n/a
Configuration 11
- n/a
Running on/with
- n/a
Configuration 12
- n/a
Running on/with
- n/a
Configuration 13
- n/a
Running on/with
- n/a
Configuration 14
- n/a
Running on/with
- n/a
Configuration 15
- n/a
Running on/with
- n/a
Configuration 16
- n/a
Running on/with
- n/a
Configuration 17
- n/a
Running on/with
- n/a
Configuration 18
- n/a
Running on/with
- n/a
Configuration 19
- n/a
Running on/with
- n/a
Configuration 20
- n/a
Running on/with
- n/a
Configuration 21
- n/a
Running on/with
- n/a
Configuration 22
- n/a
Running on/with
- n/a
Configuration 23
- n/a
Running on/with
- n/a
Configuration 24
- n/a
Running on/with
- n/a
Configuration 25
- n/a
Running on/with
- n/a
Configuration 26
- n/a
Running on/with
- n/a
Configuration 27
- n/a
Running on/with
- n/a
Configuration 28
- n/a
Running on/with
- n/a
Configuration 29
- n/a
Running on/with
- n/a
Configuration 30
- n/a
Running on/with
- n/a
Configuration 31
- n/a
Running on/with
- n/a
Configuration 32
- n/a
Running on/with
- n/a
Configuration 33
- n/a
Running on/with
- n/a
Configuration 34
- n/a
Running on/with
- n/a
Configuration 35
- n/a
Running on/with
- n/a
Configuration 36
- n/a
Running on/with
- n/a
Configuration 37
- n/a
Running on/with
- n/a
Configuration 38
- n/a
Running on/with
- n/a
Configuration 39
- n/a
Running on/with
- n/a
Configuration 40
- n/a
Running on/with
- n/a
Configuration 41
- n/a
Running on/with
- n/a
Configuration 42
- n/a
Running on/with
- n/a
Configuration 43
- n/a
Running on/with
- n/a
Configuration 44
- n/a
Running on/with
- n/a
Configuration 45
- n/a
Running on/with
- n/a
Configuration 46
- n/a
Running on/with
- n/a
Configuration 47
- n/a
Running on/with
- n/a
Configuration 48
- n/a
Running on/with
- n/a
Configuration 49
- n/a
Running on/with
- n/a
Configuration 50
- n/a
Running on/with
- n/a
Configuration 51
- n/a
Running on/with
- n/a
Configuration 52
- n/a
Running on/with
- n/a
Configuration 53
- n/a
Running on/with
- n/a
Configuration 54
- n/a
Running on/with
- n/a
Configuration 55
- n/a
Running on/with
- n/a
Configuration 56
- n/a
Running on/with
- n/a
Configuration 57
- n/a
Running on/with
- n/a
Configuration 58
- n/a
Running on/with
- n/a
Configuration 59
- n/a
Running on/with
- n/a
Configuration 60
- n/a
Running on/with
- n/a
Configuration 61
- n/a
Running on/with
- n/a
Configuration 62
- n/a
Running on/with
- n/a
Configuration 63
- n/a
Running on/with
- n/a
Configuration 64
- n/a
Running on/with
- n/a
Configuration 65
- n/a
Running on/with
- n/a
Configuration 66
- n/a
Running on/with
- n/a
Configuration 67
- n/a
Running on/with
- n/a
Configuration 68
- n/a
Running on/with
- n/a
Configuration 69
- n/a
Running on/with
- n/a
Configuration 70
- n/a
Running on/with
- n/a
Configuration 71
- n/a
Running on/with
- n/a
Configuration 72
- n/a
Running on/with
- n/a
Configuration 73
- n/a
Running on/with
- n/a
Configuration 74
- n/a
Running on/with
- n/a
Configuration 75
- n/a
Running on/with
- n/a
Configuration 76
- n/a
Running on/with
- n/a
Configuration 77
- n/a
Running on/with
- n/a
Configuration 78
- n/a
Running on/with
- n/a
Configuration 79
- n/a
Running on/with
- n/a
Configuration 80
- n/a
Running on/with
- n/a
Configuration 81
- n/a
Running on/with
- n/a
Configuration 82
- n/a
Running on/with
- n/a
Configuration 83
- n/a
Running on/with
- n/a
Configuration 84
- n/a
Running on/with
- n/a
Configuration 85
- n/a
Running on/with
- n/a
Configuration 86
- n/a
Running on/with
- n/a
Configuration 87
- n/a
Running on/with
- n/a
Configuration 88
- n/a
Running on/with
- n/a
Configuration 89
- n/a
Running on/with
- n/a
Configuration 90
- n/a
Running on/with
- n/a
Configuration 91
- n/a
Running on/with
- n/a
Configuration 92
- n/a
Running on/with
- n/a
Configuration 93
- n/a
Running on/with
- n/a
Configuration 94
- n/a
Running on/with
- n/a
Configuration 95
- n/a
Running on/with
- n/a
Configuration 96
- n/a
Running on/with
- n/a
Configuration 97
- n/a
Running on/with
- n/a
Configuration 98
- n/a
Running on/with
- n/a
Configuration 99
- n/a
Running on/with
- n/a
Configuration 100
- n/a
Running on/with
- n/a
Configuration 101
- n/a
Running on/with
- n/a
Configuration 102
- n/a
Running on/with
- n/a
Configuration 103
- n/a
Running on/with
- n/a
Configuration 104
- n/a
Running on/with
- n/a
Configuration 105
- n/a
Running on/with
- n/a
Configuration 106
- n/a
Running on/with
- n/a
Configuration 107
- n/a
Running on/with
- n/a
Configuration 108
- n/a
Running on/with
- n/a
Configuration 109
- n/a
Running on/with
- n/a
Configuration 110
- n/a
Running on/with
- n/a
Configuration 111
- n/a
Running on/with
- n/a
Configuration 112
- n/a
Running on/with
- n/a
Configuration 113
- n/a
Running on/with
- n/a
Configuration 114
- n/a
Running on/with
- n/a
Configuration 115
- n/a
Running on/with
- n/a
Configuration 116
- n/a
Running on/with
- n/a
Configuration 117
- n/a
Running on/with
- n/a
Configuration 118
- n/a
Running on/with
- n/a
Configuration 119
- n/a
Running on/with
- n/a
Configuration 120
- n/a
Running on/with
- n/a
Configuration 121
- n/a
Running on/with
- n/a
Configuration 122
- n/a
Running on/with
- n/a
Configuration 123
- n/a
Running on/with
- n/a
Configuration 124
- n/a
Running on/with
- n/a
Configuration 125
- n/a
Running on/with
- n/a
Configuration 126
- n/a
Running on/with
- n/a
Configuration 127
- n/a
Running on/with
- n/a
Configuration 128
- n/a
Running on/with
- n/a
Configuration 129
- n/a
Running on/with
- n/a
Configuration 130
- n/a
Running on/with
- n/a
Configuration 131
- n/a
Running on/with
- n/a
Configuration 132
- n/a
Running on/with
- n/a
Configuration 133
- n/a
Running on/with
- n/a
Configuration 134
- n/a
Running on/with
- n/a
Configuration 135
- n/a
Running on/with
- n/a
Configuration 136
- n/a
Running on/with
- n/a
Configuration 137
- n/a
Running on/with
- n/a
Configuration 138
- n/a
Running on/with
- n/a
Configuration 139
- n/a
Running on/with
- n/a
Configuration 140
- n/a
Running on/with
- n/a
Configuration 141
- n/a
Running on/with
- n/a
Configuration 142
- n/a
Running on/with
- n/a
Configuration 143
- n/a
Running on/with
- n/a
Configuration 144
- n/a
Running on/with
- n/a
Configuration 145
- n/a
Running on/with
- n/a
Configuration 146
- n/a
Running on/with
- n/a
No data.
Red Hat Enterprise Linux 5
kernel
Not affected
Red Hat Enterprise Linux 6
kernel
Not affected
Red Hat Enterprise Linux 7
kernel
Not affected
Red Hat Enterprise Linux 7
kernel-alt
Not affected
Red Hat Enterprise Linux 7
kernel-rt
Not affected
Red Hat Enterprise Linux 8
kernel
Not affected
Red Hat Enterprise Linux 8
kernel-rt
Not affected
Red Hat Enterprise MRG 2
kernel-rt
Not affected
| Product | Package | State | Advisory |
|---|---|---|---|
| Red Hat Enterprise Linux 5 | kernel | Not affected | n/a |
| Red Hat Enterprise Linux 6 | kernel | Not affected | n/a |
| Red Hat Enterprise Linux 7 | kernel | Not affected | n/a |
| Red Hat Enterprise Linux 7 | kernel-alt | Not affected | n/a |
| Red Hat Enterprise Linux 7 | kernel-rt | Not affected | n/a |
| Red Hat Enterprise Linux 8 | kernel | Not affected | n/a |
| Red Hat Enterprise Linux 8 | kernel-rt | Not affected | n/a |
| Red Hat Enterprise MRG 2 | kernel-rt | Not affected | n/a |
No package ranges for this CVE.
Remediation
Red Hat mitigation
As the attacker must have the ability to write to these files, a possible mitigation would be to reduce the access that users and their processes would have to the files used in the attack. The files within the /proc/ filesystem can be temporarily modified with the chmod/chown command for each boot.
References (7)
- https://access.redhat.com/security/cve/CVE-2020-0110 Vendor Advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=1836936 Issue Tracking
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2020-1616 Advisory
- https://nvd.nist.gov/vuln/detail/CVE-2020-0110
- https://source.android.com/security/bulletin/2020-05-01 x_refsource_MISCPatchVendor Advisory
- https://www.cve.org/CVERecord?id=CVE-2020-0110
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00533.html x_refsource_CONFIRMThird Party Advisory
| Link | Providers | Tags |
|---|---|---|
| https://access.redhat.com/security/cve/CVE-2020-0110 | Vendor Advisory | |
| https://bugzilla.redhat.com/show_bug.cgi?id=1836936 | Issue Tracking | |
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2020-1616 | Advisory | |
| https://nvd.nist.gov/vuln/detail/CVE-2020-0110 | ||
| https://source.android.com/security/bulletin/2020-05-01 | x_refsource_MISCPatchVendor Advisory | |
| https://www.cve.org/CVERecord?id=CVE-2020-0110 | ||
| https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00533.html | x_refsource_CONFIRMThird Party Advisory |
Change history (0)
No recorded changes yet.