CRITICAL🇬🇧 English

CVE-2020-8432

Double free w U-Boot umożliwia zdalne wykonanie kodu (RCE)

CVSS 9.8v3.1pub. 2020-01-29upd. 2024-11-21

W bootloaderze Das U-Boot do wersji 2020.01 odkryto podatność typu double free w funkcji do_rename_gpt_parts() w pliku cmd/gpt.c. Błąd pozwala atakującemu na wykonanie dowolnego kodu, co czyni go krytycznym zagrożeniem dla systemów wbudowanych i urządzeń korzystających z U-Boot.

Pokaż oryginał (EN)

In Das U-Boot through 2020.01, a double free has been found in the cmd/gpt.c do_rename_gpt_parts() function. Double freeing may result in a write-what-where condition, allowing an attacker to execute arbitrary code. NOTE: this vulnerablity was introduced when attempting to fix a memory leak identified by static analysis.

🤖 Analiza AI
Jak działa

Podatność wynika z podwójnego zwolnienia tego samego obszaru pamięci (double free, CWE-415) w funkcji do_rename_gpt_parts(), która obsługuje zmianę nazw partycji GPT. Ironicznie, błąd ten został wprowadzony podczas próby naprawienia wycieku pamięci wykrytego wcześniej przez analizę statyczną. Podwójne zwolnienie pamięci może prowadzić do stanu typu write-what-where (zapis dowolnej wartości pod dowolny adres, CWE-787), co umożliwia przejęcie kontroli nad przepływem wykonania.

Skutki

Atakujący może wykorzystać podatność do wykonania dowolnego kodu (RCE) na urządzeniu korzystającym z podatnej wersji U-Boot, potencjalnie przejmując pełną kontrolę nad systemem już na etapie rozruchu, przed załadowaniem systemu operacyjnego.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla openSUSE Leap dostępna jest aktualizacja bezpieczeństwa opisana w biuletynie z listopada 2020 r. (opensuse-security-announce). Zaleca się aktualizację U-Boot do wersji wydanej po 2020.01 zawierającej poprawkę tego błędu.

Kogo dotyczy

Das U-Boot w wersjach do 2020.01 włącznie; także openSUSE Leap (w wersji zawierającej podatny pakiet U-Boot).

Uwagi

Podatność została wprowadzona podczas próby naprawienia wcześniej wykrytego wycieku pamięci zidentyfikowanego przez analizę statyczną — co stanowi rzadki przypadek regresji bezpieczeństwa wynikającej z działania naprawczego.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Denx U Boot

    APP
    Denx
    ≤ 2020.01
  • Opensuse Leap

    OS
    Opensuse
    15.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2020-16846CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SaltStack Salt API — shell injection przez klienta SSH (RCE)

CVE-2020-12641CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Command injection w Roundcube Webmail — RCE przez konfigurację ImageMagick

CVE-2020-11651CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE

CVE-2020-1938CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apache Tomcat AJP Connector — odczyt plików i RCE (Ghostcat)