Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mateusz Furdyna

Pesquisador deNokia
#30508de 57,355
9CVSS total
Vulnerabilidades · 1
PT-2026-102493
9
2026-09-29
U-Boot · U-Boot · CVE-2026-15390
**Nome do Software Vulnerável e Versões Afetadas** U-Boot versões anteriores a 2026.07 **Descrição** Quando configurado com o parâmetro `CONFIG IP DEFRAG=y`, o software falha ao limpar o estado de remontagem de IP após a entrega de um datagrama completo. Isso permite que um invasor capaz de enviar tráfego IP fragmentado execute código arbitrário ao enviar pacotes de último fragmento de IP duplicados. **Recomendações** Atualize para a versão 2026.07. Como medida de mitigação temporária, desative o parâmetro de configuração `CONFIG IP DEFRAG=y`.