U-Boot · U-Boot · CVE-2026-15390
**Nome do Software Vulnerável e Versões Afetadas**
U-Boot versões anteriores a 2026.07
**Descrição**
Quando configurado com o parâmetro `CONFIG IP DEFRAG=y`, o software falha ao limpar o estado de remontagem de IP após a entrega de um datagrama completo. Isso permite que um invasor capaz de enviar tráfego IP fragmentado execute código arbitrário ao enviar pacotes de último fragmento de IP duplicados.
**Recomendações**
Atualize para a versão 2026.07.
Como medida de mitigação temporária, desative o parâmetro de configuração `CONFIG IP DEFRAG=y`.