PT-2022-2809 · Unknown+5 · Das U-Boot+5

CVE-2022-30552

·

Publicado

2022-04-07

·

Atualizado

2025-05-01

CVSS v2.0

6.8

Média

VetorAV:A/AC:L/Au:N/C:N/I:P/A:C
Nome do software vulnerável e versões afetadas
Das U-Boot versão 2022.01
Descrição
O problema está relacionado a um estouro de buffer na função CONFIG IP DEFRAG, responsável pela desfragmentação de pacotes IP no bootloader U-Boot para sistemas operacionais embarcados baseados em Linux. Esse estouro de buffer pode ser explorado por um invasor remoto usando um datagrama IP fragmentado especialmente criado, podendo levar a uma negação de serviço.
Recomendações
Para o Das U-Boot versão 2022.01, considere desativar a função CONFIG IP DEFRAG como uma solução temporária para minimizar o risco de exploração até que um patch esteja disponível.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1646
BDU:2022-03346
CVE-2022-30552
DLA-4150-1
OPENSUSE-SU-2022_2053-1
OPENSUSE-SU-2022_2056-1
SUSE-SU-2022:2052-1
SUSE-SU-2022:2053-1
SUSE-SU-2022:2054-1
SUSE-SU-2022:2055-1
SUSE-SU-2022:2056-1
SUSE-SU-2022:2057-1
SUSE-SU-2022:2058-1
SUSE-SU-2022:2584-1
USN-5764-1
USN-6523-1

Produtos afetados

Alt Linux
Das U-Boot
Debian
Linuxmint
Suse
Ubuntu