PT-2022-2809 · Unknown+5 · Das U-Boot+5
CVE-2022-30552
·
Publicado
2022-04-07
·
Atualizado
2025-05-01
CVSS v2.0
6.8
Média
| Vetor | AV:A/AC:L/Au:N/C:N/I:P/A:C |
Nome do software vulnerável e versões afetadas
Das U-Boot versão 2022.01
Descrição
O problema está relacionado a um estouro de buffer na função CONFIG IP DEFRAG, responsável pela desfragmentação de pacotes IP no bootloader U-Boot para sistemas operacionais embarcados baseados em Linux. Esse estouro de buffer pode ser explorado por um invasor remoto usando um datagrama IP fragmentado especialmente criado, podendo levar a uma negação de serviço.
Recomendações
Para o Das U-Boot versão 2022.01, considere desativar a função CONFIG IP DEFRAG como uma solução temporária para minimizar o risco de exploração até que um patch esteja disponível.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Das U-Boot
Debian
Linuxmint
Suse
Ubuntu