ASA-2020-00040 – Canonical Ubuntu: Leitura arbitrária de arquivo e carregamento arbitrário de módulo devido ao carregamento de módulo manipulado incorretamente no pacote ppp

O pacote ppp no Ubuntu contém um patch para carregar o módulo do kernel ppp_generic quando ele não é compilado por padrão no kernel do Linux. O patch contém uma vulnerabilidade que permite a um atacante influenciar o comportamento do binário modprobe usando a variável de ambiente MODPROBE_OPTIONS. Esta vulnerabilidade leva à leitura arbitrária de arquivos ou carregamento arbitrário de módulos do kernel.