PT-2026-102493 · U-Boot · U-Boot
CVSS v4.0
9.0
Crítica
| Vetor | AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
U-Boot versões anteriores a 2026.07
Descrição
Quando configurado com o parâmetro
CONFIG IP DEFRAG=y, o software falha ao limpar o estado de remontagem de IP após a entrega de um datagrama completo. Isso permite que um invasor capaz de enviar tráfego IP fragmentado execute código arbitrário ao enviar pacotes de último fragmento de IP duplicados.Recomendações
Atualize para a versão 2026.07.
Como medida de mitigação temporária, desative o parâmetro de configuração
CONFIG IP DEFRAG=y.Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
U-Boot