CVE-2020-27786
Une faille a été découverte dans l'implémentation de MIDI du noyau Linux, où un attaquant disposant d'un compte local et des permissions nécessaires pour...
- Publié
- 11 déc. 2020
- Mise à jour
- 4 août 2024
- Attribution de CNA
- redhat
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 75,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille a été découverte dans l'implémentation de MIDI du noyau Linux, où un attaquant disposant d'un compte local et des permissions nécessaires pour émettre des commandes ioctl vers des périphériques midi pourrait déclencher un problème d'utilisation après libération (use-after-free). Une écriture dans cette mémoire spécifique après sa libération et avant son utilisation modifie le flux d'exécution et pourrait permettre une corruption de la mémoire ou une élévation de privilèges. La plus grande menace de cette vulnérabilité concerne la confidentialité, l'intégrité, ainsi que la disponibilité du système.
Sources
1Exploit du noyau Linux pour CVE-2020-27786 utilisant une condition de course de userfaultd pour déclencher un use-after-free, fuite d'adresses du noyau via msg_msg, et écrasement de modprobe_path pour une escalade de privilèges root.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.