PT-2020-12267 · Denx+2 · Das U-Boot+2
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Das U-Boot até 2020.01
Descrição
A vulnerabilidade permite que invasores contornem as restrições de inicialização verificada e, consequentemente, inicializem imagens arbitrárias, fornecendo uma imagem FIT manipulada a um sistema configurado para inicializar com a configuração padrão.
Recomendações
Para as versões do Das U-Boot até 2020.01, considere restringir a capacidade de fornecer imagens FIT manipuladas ao sistema como uma solução temporária até que um patch esteja disponível. Como medida de mitigação, certifique-se de que os sistemas não estejam configurados para inicializar com a configuração padrão, a menos que seja necessário, e implemente controles de segurança adicionais para impedir a inicialização não autorizada de imagens arbitrárias. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Das U-Boot
Suse