PT-2026-82240 · Denx · U-Boot
CVE-2025-70290
·
Publicado
2026-08-26
·
Atualizado
2026-08-29
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Denx U-Boot versões anteriores a 2026.04
Description
Um estouro de inteiro existe no suporte ao sistema de arquivos ZFS, que pode ser desencadeado por metadados malformados no disco. Esta falha pode levar a uma alocação de memória incorreta e ao subsequente acesso à memória fora dos limites, resultando potencialmente em um travamento do sistema ou execução de código arbitrário durante o processo de inicialização.
Recommendations
Atualize o Denx U-Boot para a versão 2026.04 ou posterior.
Correção
Memory Corruption
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
U-Boot