PT-2022-2808 · U-Boot+5 · U-Boot+5

CVE-2022-30790

·

Publicado

2022-04-07

·

Atualizado

2026-07-05

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
U-Boot versão 2022.01
Descrição
A vulnerabilidade está relacionada a um estouro de buffer na função CONFIG IP DEFRAG, responsável pela desfragmentação de pacotes IP nos bootloaders U-Boot para sistemas operacionais embarcados baseados em Linux. Isso é causado por erros no tratamento dos dados de entrada e pela possibilidade de gravação além dos limites do buffer. A exploração desse problema poderia permitir que um invasor remoto sobrescrevesse metadados e obtivesse acesso ao sistema operacional com privilégios de superusuário, enviando um pacote IP especialmente criado.
Recomendações
Para a versão 2022.01 do U-Boot, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esse problema.

Exploit

Correção

Memory Corruption

Buffer Overflow

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1646
BDU:2022-03345
BDU:2022-03346
CVE-2022-30790
DLA-4150-1
OPENSUSE-SU-2022_2053-1
OPENSUSE-SU-2022_2056-1
SUSE-SU-2022:2052-1
SUSE-SU-2022:2053-1
SUSE-SU-2022:2054-1
SUSE-SU-2022:2055-1
SUSE-SU-2022:2056-1
SUSE-SU-2022:2057-1
SUSE-SU-2022:2058-1
SUSE-SU-2022:2584-1
SUSE-SU-2022_2052-1
SUSE-SU-2022_2053-1
SUSE-SU-2022_2054-1
SUSE-SU-2022_2055-1
SUSE-SU-2022_2056-1
SUSE-SU-2022_2057-1
SUSE-SU-2022_2058-1
SUSE-SU-2022_2584-1
USN-5764-1
USN-6523-1

Produtos afetados

Alt Linux
Debian
Linuxmint
Suse
U-Boot
Ubuntu