PT-2020-12267 · Denx+2 · Das U-Boot+2

·

CVE-2020-10648

·

Publicado

2020-01-22

·

Atualizado

2022-11-04

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Das U-Boot até 2020.01
Descrição
A vulnerabilidade permite que invasores contornem as restrições de inicialização verificada e, consequentemente, inicializem imagens arbitrárias, fornecendo uma imagem FIT manipulada a um sistema configurado para inicializar com a configuração padrão.
Recomendações
Para as versões do Das U-Boot até 2020.01, considere restringir a capacidade de fornecer imagens FIT manipuladas ao sistema como uma solução temporária até que um patch esteja disponível. Como medida de mitigação, certifique-se de que os sistemas não estejam configurados para inicializar com a configuração padrão, a menos que seja necessário, e implemente controles de segurança adicionais para impedir a inicialização não autorizada de imagens arbitrárias. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1720
BDU:2025-13598
CVE-2020-10648
OPENSUSE-SU-2020:1869-1
OPENSUSE-SU-2020:1930-1
OPENSUSE-SU-2020_1869-1
OPENSUSE-SU-2020_1930-1
SUSE-SU-2020:3161-1
SUSE-SU-2020:3255-1
SUSE-SU-2020:3256-1
SUSE-SU-2020:3282-1
SUSE-SU-2020:3283-1
SUSE-SU-2020:3474-1
SUSE-SU-2020_3161-1

Produtos afetados

Alt Linux
Das U-Boot
Suse