W Das U-Boot do wersji 2019.07 wykryto podatność polegającą na nieograniczonym kopiowaniu pamięci (unbounded memcpy) z wadliwie zaimplementowaną weryfikacją długości w funkcji nfs_lookup_reply. Jest to podatność krytyczna umożliwiająca zdalne wykonanie kodu (RCE) bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
An issue was discovered in Das U-Boot through 2019.07. There is an unbounded memcpy with a failed length check at nfs_lookup_reply.
Funkcja nfs_lookup_reply odpowiedzialna za obsługę odpowiedzi protokołu NFS nie przeprowadza poprawnej weryfikacji długości danych przed wykonaniem operacji memcpy. Atakujący może przesłać spreparowaną odpowiedź NFS zawierającą nadmiernie długie dane, co prowadzi do przepisania obszarów pamięci poza przeznaczonym buforem (CWE-787: out-of-bounds write). Atak może być przeprowadzony zdalnie, bez żadnego uwierzytelnienia i bez interakcji użytkownika, co czyni go wyjątkowo niebezpiecznym w środowiskach korzystających z sieciowego bootowania.
Atakujący może nadpisać krytyczne struktury pamięci, co w konsekwencji umożliwia zdalne wykonanie dowolnego kodu (RCE) na urządzeniu bootującym przez NFS, potencjalnie przejmując nad nim pełną kontrolę już na etapie uruchamiania systemu.
Należy zaktualizować Das U-Boot do wersji wydanej po 2019.07, w której podatność została usunięta. Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne obejście zaleca się wyłączenie obsługi NFS w bootloaderze, jeśli funkcja ta nie jest niezbędna, oraz ograniczenie dostępu sieciowego do urządzeń korzystających z U-Boot na poziomie firewall.
Das U-Boot we wszystkich wersjach do 2019.07 włącznie, korzystających z funkcjonalności bootowania przez NFS
Szczegółowa analiza techniczna podatności dostępna jest na blogu Semmle (blog.semmle.com). Podatność dotyczy wczesnego etapu uruchamiania systemu, co może utrudniać wykrycie i reagowanie na incydenty. W maju 2025 r. Debian wydał aktualizację zabezpieczeń w ramach debian-lts-announce.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDenx U Boot
APPDenx≤ 2019.07
Powiązane podatności
Stack-based buffer overflow w Das U-Boot — komenda 'i2c md'
Buffer overflow w obsłudze NFS w Das U-Boot (CVE-2022-30767)
Double free w U-Boot umożliwia zdalne wykonanie kodu (RCE)
U-Boot: nieograniczony memcpy w obsłudze NFS — możliwy RCE
U-Boot: nieograniczone memcpy przez integer underflow przy przetwarzaniu pakietów UDP