CRITICAL🇬🇧 English

CVE-2019-15938

Zdalny buffer overflow w Pengutronix Barebox — funkcja nfs_readlink_req

CVSS 9.8v3.0pub. 2019-09-05upd. 2024-11-21

Pengutronix Barebox w wersjach do 2019.08.1 zawiera krytyczną podatność typu buffer overflow w kodzie obsługi protokołu NFS. Luka umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie kontroli nad urządzeniem bez jakiejkolwiek interakcji użytkownika.

Pokaż oryginał (EN)

Pengutronix barebox through 2019.08.1 has a remote buffer overflow in nfs_readlink_req in fs/nfs.c because a length field is directly used for a memcpy.

🤖 Analiza AI
Jak działa

Podatność znajduje się w funkcji nfs_readlink_req w pliku fs/nfs.c. Problem polega na tym, że wartość pola długości (length field) pobrana z pakietu sieciowego jest używana bezpośrednio jako argument operacji memcpy bez uprzedniej walidacji. Atakujący może przesłać spreparowany pakiet NFS zawierający nadmiarową wartość długości, co powoduje zapisanie danych poza granicami przydzielonego bufora w pamięci (out-of-bounds write, CWE-787).

Skutki

Atakujący może nadpisać krytyczne struktury danych w pamięci urządzenia, co w konsekwencji może prowadzić do wykonania dowolnego kodu (RCE), całkowitej utraty poufności i integralności danych oraz niedostępności systemu.

Mitygacja

Należy zaktualizować Barebox do wersji wydanej po 2019.08.1, zawierającej poprawkę wskazaną w commicie 574ce994016107ad8ab0f845a785f28d7eaa5208 w repozytorium producenta (gałąź next, plik fs/nfs.c). Do czasu wdrożenia patcha zaleca się wyłączenie obsługi NFS lub ograniczenie dostępu sieciowego do urządzeń na poziomie firewall.

Kogo dotyczy

Pengutronix Barebox we wszystkich wersjach do 2019.08.1 włącznie, z aktywnym klientem NFS.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Pengutronix Barebox

    APP
    Pengutronix
    ≤ 2019.08.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2020-13910CRITICAL9.1PL ✓ten sam produkt

Barebox NFS: out-of-bounds read w net/nfs.c (nfs_read_reply)

CVE-2019-15937CRITICAL9.8PL ✓ten sam produkt

Zdalny buffer overflow w Pengutronix Barebox — funkcja nfs_readlink_reply

CVE-2026-34963HIGH8.6ten sam produkt

barebox version prior to 2026.04.0 contains multiple memory-safety vulnerabilities in the EFI PE loader in efi...

CVE-2026-34960HIGH7.1ten sam produkt

barebox prior to version 2026.04.0 contains an out-of-bounds read vulnerability in DHCP option parsing within ...

CVE-2026-33243HIGH8.2ten sam produkt

barebox is a bootloader. In barebox from version 2016.03.0 to before version 2026.03.1 (and the corresponding ...