PT-2022-2808 · U-Boot+5 · U-Boot+5
CVE-2022-30790
·
Publicado
2022-04-07
·
Atualizado
2026-07-05
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
U-Boot versão 2022.01
Descrição
A vulnerabilidade está relacionada a um estouro de buffer na função CONFIG IP DEFRAG, responsável pela desfragmentação de pacotes IP nos bootloaders U-Boot para sistemas operacionais embarcados baseados em Linux. Isso é causado por erros no tratamento dos dados de entrada e pela possibilidade de gravação além dos limites do buffer. A exploração desse problema poderia permitir que um invasor remoto sobrescrevesse metadados e obtivesse acesso ao sistema operacional com privilégios de superusuário, enviando um pacote IP especialmente criado.
Recomendações
Para a versão 2022.01 do U-Boot, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esse problema.
Exploit
Correção
Memory Corruption
Buffer Overflow
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Linuxmint
Suse
U-Boot
Ubuntu