CRITICAL🇬🇧 English

CVE-2020-13910

Barebox NFS: out-of-bounds read w net/nfs.c (nfs_read_reply)

CVSS 9.1v3.1pub. 2020-06-07upd. 2024-11-21

Pengutronix Barebox do wersji 2020.05.0 zawiera podatność typu out-of-bounds read w funkcji nfs_read_reply w pliku net/nfs.c. Luka umożliwia zdalnemu atakującemu, bez uwierzytelnienia, odczyt danych poza przeznaczonym buforem pamięci oraz potencjalne doprowadzenie do awarii systemu.

Pokaż oryginał (EN)

Pengutronix Barebox through v2020.05.0 has an out-of-bounds read in nfs_read_reply in net/nfs.c because a field of an incoming network packet is directly used as a length field without any bounds check.

🤖 Analiza AI
Jak działa

Podatność wynika z braku weryfikacji granic (bounds check) pola długości w przychodzącym pakiecie sieciowym NFS. Wartość tego pola jest bezpośrednio używana jako długość podczas przetwarzania odpowiedzi NFS w funkcji nfs_read_reply, bez uprzedniego sprawdzenia, czy mieści się w dopuszczalnym zakresie. Spreparowany pakiet sieciowy może spowodować odczyt danych poza przydzielonym obszarem pamięci (CWE-125).

Skutki

Atakujący może uzyskać nieautoryzowany odczyt wrażliwych danych z pamięci urządzenia (naruszenie poufności) oraz spowodować awarię lub niestabilność systemu bootloader (naruszenie dostępności).

Mitygacja

Należy zastosować patch dostępny w repozytorium producenta (commit c0f0cbd1759a6ca6cbda4001dff5764f6633c825 w gałęzi next). Zaleca się aktualizację Barebox do wersji wydanej po 2020.05.0 zawierającej wskazaną poprawkę.

Kogo dotyczy

Pengutronix Barebox w wersjach do v2020.05.0 włącznie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Pengutronix Barebox

    APP
    Pengutronix
    ≤ 2020.05.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2019-15937CRITICAL9.8PL ✓ten sam produkt

Zdalny buffer overflow w Pengutronix Barebox — funkcja nfs_readlink_reply

CVE-2019-15938CRITICAL9.8PL ✓ten sam produkt

Zdalny buffer overflow w Pengutronix Barebox — funkcja nfs_readlink_req

CVE-2026-34963HIGH8.6ten sam produkt

barebox version prior to 2026.04.0 contains multiple memory-safety vulnerabilities in the EFI PE loader in efi...

CVE-2026-34960HIGH7.1ten sam produkt

barebox prior to version 2026.04.0 contains an out-of-bounds read vulnerability in DHCP option parsing within ...

CVE-2026-33243HIGH8.2ten sam produkt

barebox is a bootloader. In barebox from version 2016.03.0 to before version 2026.03.1 (and the corresponding ...