CRITICAL🇬🇧 English

CVE-2019-14194

U-Boot: buffer overflow w kliencie NFSv2 przez nieograniczony memcpy

CVSS 9.8v3.0pub. 2019-07-31upd. 2026-05-12

W bootloaderze Das U-Boot (do wersji 2019.07) odkryto krytyczną podatność typu buffer overflow (CWE-787) w implementacji klienta NFSv2. Atakujący z dostępem do sieci może bez uwierzytelnienia doprowadzić do przepełnienia bufora i potencjalnie przejąć kontrolę nad urządzeniem.

Pokaż oryginał (EN)

An issue was discovered in Das U-Boot through 2019.07. There is an unbounded memcpy with a failed length check at nfs_read_reply when calling store_block in the NFSv2 case.

🤖 Analiza AI
Jak działa

Podatność wynika z braku prawidłowej weryfikacji długości danych w funkcji nfs_read_reply podczas wywołania store_block w ścieżce obsługi protokołu NFSv2. Niepoprawna kontrola długości powoduje, że operacja memcpy kopiuje dane poza granice przeznaczonego bufora (unbounded memcpy). Zdalny, nieuwierzytelniony atakujący może spreparować złośliwą odpowiedź serwera NFS, która wyzwoli przepełnienie bufora podczas procesu bootowania.

Skutki

Wykorzystanie podatności może umożliwić atakującemu wykonanie dowolnego kodu (RCE) na poziomie bootloadera, co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem, naruszenie poufności i integralności danych oraz jego niedostępność.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację U-Boot do wersji wydanej po 2019.07. Jeśli aktualizacja nie jest możliwa, należy rozważyć wyłączenie obsługi bootowania przez NFS lub ograniczenie dostępu sieciowego do interfejsów bootowania urządzeń za pomocą firewalla.

Kogo dotyczy

Das U-Boot w wersjach do 2019.07 włącznie, korzystający z obsługi bootowania przez sieć z użyciem protokołu NFSv2. Podatność dotyczy również produktów firm trzecich opartych na tej wersji U-Boot (m.in. produkty Siemens — zgodnie z referencją SSA-577017).

Uwagi

Podatność opisana przez badaczy Semmle (blog.semmle.com). Producent Siemens wydał dedykowany biuletyn bezpieczeństwa SSA-577017 dotyczący produktów korzystających z podatnej wersji U-Boot.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Denx U Boot

    APP
    Denx
    ≤ 2019.07
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-34835CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Das U-Boot — komenda 'i2c md'

CVE-2022-30767CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w obsłudze NFS w Das U-Boot (CVE-2022-30767)

CVE-2020-8432CRITICAL9.8PL ✓ten sam produkt

Double free w U-Boot umożliwia zdalne wykonanie kodu (RCE)

CVE-2019-14196CRITICAL9.8PL ✓ten sam produkt

U-Boot: nieograniczone memcpy w nfs_lookup_reply prowadzące do RCE

CVE-2019-14192CRITICAL9.8PL ✓ten sam produkt

U-Boot: nieograniczone memcpy przez integer underflow przy przetwarzaniu pakietów UDP