Pengutronix Barebox do wersji 2020.05.0 zawiera podatność typu out-of-bounds read w funkcji nfs_read_reply w pliku net/nfs.c. Luka umożliwia zdalnemu atakującemu, bez uwierzytelnienia, odczyt danych poza przeznaczonym buforem pamięci oraz potencjalne doprowadzenie do awarii systemu.
▸ Pokaż oryginał (EN)
Pengutronix Barebox through v2020.05.0 has an out-of-bounds read in nfs_read_reply in net/nfs.c because a field of an incoming network packet is directly used as a length field without any bounds check.
Podatność wynika z braku weryfikacji granic (bounds check) pola długości w przychodzącym pakiecie sieciowym NFS. Wartość tego pola jest bezpośrednio używana jako długość podczas przetwarzania odpowiedzi NFS w funkcji nfs_read_reply, bez uprzedniego sprawdzenia, czy mieści się w dopuszczalnym zakresie. Spreparowany pakiet sieciowy może spowodować odczyt danych poza przydzielonym obszarem pamięci (CWE-125).
Atakujący może uzyskać nieautoryzowany odczyt wrażliwych danych z pamięci urządzenia (naruszenie poufności) oraz spowodować awarię lub niestabilność systemu bootloader (naruszenie dostępności).
Należy zastosować patch dostępny w repozytorium producenta (commit c0f0cbd1759a6ca6cbda4001dff5764f6633c825 w gałęzi next). Zaleca się aktualizację Barebox do wersji wydanej po 2020.05.0 zawierającej wskazaną poprawkę.
Pengutronix Barebox w wersjach do v2020.05.0 włącznie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HPengutronix Barebox
APPPengutronix≤ 2020.05.0
Powiązane podatności
Zdalny buffer overflow w Pengutronix Barebox — funkcja nfs_readlink_reply
Zdalny buffer overflow w Pengutronix Barebox — funkcja nfs_readlink_req
barebox version prior to 2026.04.0 contains multiple memory-safety vulnerabilities in the EFI PE loader in efi...
barebox prior to version 2026.04.0 contains an out-of-bounds read vulnerability in DHCP option parsing within ...
barebox is a bootloader. In barebox from version 2016.03.0 to before version 2026.03.1 (and the corresponding ...