ASA-2020-00049 – Linux kernel: Vazamento de informações da stack do kernel na plataforma s390/s390x

Na função cmm_timeout_hander no arquivo arch / s390 / mm / cmm.c, há um erro lógico que definiu o byte nulo muito longe da entrada do usuário, o que significa que a entrada do usuário não terá um final nulo. E então, os dados da pilha do kernel serão concatenados com a entrada do usuário e processados. Ao consultar o resultado, o invasor consegue ver os dados do kernel. Este é o vazamento de informações da pilha do kernel do linux em s390 / s390x (e é real para as plataformas s390, ppc64 e ppc64le).