CRITICAL🇬🇧 English

CVE-2019-14196

U-Boot: nieograniczone memcpy w nfs_lookup_reply prowadzące do RCE

CVSS 9.8v3.0pub. 2019-07-31upd. 2026-05-12

W Das U-Boot do wersji 2019.07 wykryto podatność polegającą na nieograniczonym kopiowaniu pamięci (unbounded memcpy) z wadliwie zaimplementowaną weryfikacją długości w funkcji nfs_lookup_reply. Jest to podatność krytyczna umożliwiająca zdalne wykonanie kodu (RCE) bez uwierzytelnienia.

Pokaż oryginał (EN)

An issue was discovered in Das U-Boot through 2019.07. There is an unbounded memcpy with a failed length check at nfs_lookup_reply.

🤖 Analiza AI
Jak działa

Funkcja nfs_lookup_reply odpowiedzialna za obsługę odpowiedzi protokołu NFS nie przeprowadza poprawnej weryfikacji długości danych przed wykonaniem operacji memcpy. Atakujący może przesłać spreparowaną odpowiedź NFS zawierającą nadmiernie długie dane, co prowadzi do przepisania obszarów pamięci poza przeznaczonym buforem (CWE-787: out-of-bounds write). Atak może być przeprowadzony zdalnie, bez żadnego uwierzytelnienia i bez interakcji użytkownika, co czyni go wyjątkowo niebezpiecznym w środowiskach korzystających z sieciowego bootowania.

Skutki

Atakujący może nadpisać krytyczne struktury pamięci, co w konsekwencji umożliwia zdalne wykonanie dowolnego kodu (RCE) na urządzeniu bootującym przez NFS, potencjalnie przejmując nad nim pełną kontrolę już na etapie uruchamiania systemu.

Mitygacja

Należy zaktualizować Das U-Boot do wersji wydanej po 2019.07, w której podatność została usunięta. Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne obejście zaleca się wyłączenie obsługi NFS w bootloaderze, jeśli funkcja ta nie jest niezbędna, oraz ograniczenie dostępu sieciowego do urządzeń korzystających z U-Boot na poziomie firewall.

Kogo dotyczy

Das U-Boot we wszystkich wersjach do 2019.07 włącznie, korzystających z funkcjonalności bootowania przez NFS

Uwagi

Szczegółowa analiza techniczna podatności dostępna jest na blogu Semmle (blog.semmle.com). Podatność dotyczy wczesnego etapu uruchamiania systemu, co może utrudniać wykrycie i reagowanie na incydenty. W maju 2025 r. Debian wydał aktualizację zabezpieczeń w ramach debian-lts-announce.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Denx U Boot

    APP
    Denx
    ≤ 2019.07
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-34835CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Das U-Boot — komenda 'i2c md'

CVE-2022-30767CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w obsłudze NFS w Das U-Boot (CVE-2022-30767)

CVE-2020-8432CRITICAL9.8PL ✓ten sam produkt

Double free w U-Boot umożliwia zdalne wykonanie kodu (RCE)

CVE-2019-14195CRITICAL9.8PL ✓ten sam produkt

U-Boot: nieograniczony memcpy w obsłudze NFS — możliwy RCE

CVE-2019-14192CRITICAL9.8PL ✓ten sam produkt

U-Boot: nieograniczone memcpy przez integer underflow przy przetwarzaniu pakietów UDP