CRITICAL🇬🇧 English

CVE-2019-15937

Zdalny buffer overflow w Pengutronix Barebox — funkcja nfs_readlink_reply

CVSS 9.8v3.0pub. 2019-09-05upd. 2024-11-21

Pengutronix Barebox w wersjach do 2019.08.1 zawiera podatność typu buffer overflow (CWE-787) w funkcji nfs_readlink_reply w pliku net/nfs.c. Błąd umożliwia zdalne wykonanie kodu bez uwierzytelnienia, co czyni go wyjątkowo niebezpiecznym dla urządzeń wbudowanych korzystających z bootloadera.

Pokaż oryginał (EN)

Pengutronix barebox through 2019.08.1 has a remote buffer overflow in nfs_readlink_reply in net/nfs.c because a length field is directly used for a memcpy.

🤖 Analiza AI
Jak działa

Podatność wynika z bezpośredniego użycia wartości pola długości (length field) odebranego z sieci jako parametru operacji memcpy w funkcji nfs_readlink_reply. Atakujący może dostarczyć spreparowaną odpowiedź NFS zawierającą nadmierną wartość pola długości, co prowadzi do zapisu danych poza granicami przeznaczonego bufora (out-of-bounds write). Brak walidacji długości danych wejściowych umożliwia nadpisanie sąsiednich obszarów pamięci.

Skutki

Atakujący zdalnie, bez uwierzytelnienia, może doprowadzić do wykonania dowolnego kodu (RCE), a także do naruszenia poufności i integralności danych oraz niedostępności systemu — co w przypadku bootloadera może oznaczać całkowite przejęcie kontroli nad urządzeniem już na etapie startu.

Mitygacja

Należy zaktualizować Barebox do wersji zawierającej poprawkę dostępną w repozytorium producenta (commit 84986ca024462058574432b5483f4bf9136c538d w gałęzi next). Zaleca się również ograniczenie dostępu do interfejsu NFS na poziomie sieci oraz uniemożliwienie bootowania przez sieć z niezaufanych źródeł.

Kogo dotyczy

Pengutronix Barebox w wersjach do 2019.08.1 włącznie (through 2019.08.1)

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Pengutronix Barebox

    APP
    Pengutronix
    ≤ 2019.08.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2020-13910CRITICAL9.1PL ✓ten sam produkt

Barebox NFS: out-of-bounds read w net/nfs.c (nfs_read_reply)

CVE-2019-15938CRITICAL9.8PL ✓ten sam produkt

Zdalny buffer overflow w Pengutronix Barebox — funkcja nfs_readlink_req

CVE-2026-34963HIGH8.6ten sam produkt

barebox version prior to 2026.04.0 contains multiple memory-safety vulnerabilities in the EFI PE loader in efi...

CVE-2026-34960HIGH7.1ten sam produkt

barebox prior to version 2026.04.0 contains an out-of-bounds read vulnerability in DHCP option parsing within ...

CVE-2026-33243HIGH8.2ten sam produkt

barebox is a bootloader. In barebox from version 2016.03.0 to before version 2026.03.1 (and the corresponding ...