PT-2026-82240 · Denx · U-Boot

CVE-2025-70290

·

Publicado

2026-08-26

·

Atualizado

2026-08-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Denx U-Boot versões anteriores a 2026.04
Description Um estouro de inteiro existe no suporte ao sistema de arquivos ZFS, que pode ser desencadeado por metadados malformados no disco. Esta falha pode levar a uma alocação de memória incorreta e ao subsequente acesso à memória fora dos limites, resultando potencialmente em um travamento do sistema ou execução de código arbitrário durante o processo de inicialização.
Recommendations Atualize o Denx U-Boot para a versão 2026.04 ou posterior.

Correção

Memory Corruption

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-70290

Produtos afetados

U-Boot