W bootloaderze Das U-Boot do wersji 2020.01 odkryto podatność typu double free w funkcji do_rename_gpt_parts() w pliku cmd/gpt.c. Błąd pozwala atakującemu na wykonanie dowolnego kodu, co czyni go krytycznym zagrożeniem dla systemów wbudowanych i urządzeń korzystających z U-Boot.
▸ Pokaż oryginał (EN)
In Das U-Boot through 2020.01, a double free has been found in the cmd/gpt.c do_rename_gpt_parts() function. Double freeing may result in a write-what-where condition, allowing an attacker to execute arbitrary code. NOTE: this vulnerablity was introduced when attempting to fix a memory leak identified by static analysis.
Podatność wynika z podwójnego zwolnienia tego samego obszaru pamięci (double free, CWE-415) w funkcji do_rename_gpt_parts(), która obsługuje zmianę nazw partycji GPT. Ironicznie, błąd ten został wprowadzony podczas próby naprawienia wycieku pamięci wykrytego wcześniej przez analizę statyczną. Podwójne zwolnienie pamięci może prowadzić do stanu typu write-what-where (zapis dowolnej wartości pod dowolny adres, CWE-787), co umożliwia przejęcie kontroli nad przepływem wykonania.
Atakujący może wykorzystać podatność do wykonania dowolnego kodu (RCE) na urządzeniu korzystającym z podatnej wersji U-Boot, potencjalnie przejmując pełną kontrolę nad systemem już na etapie rozruchu, przed załadowaniem systemu operacyjnego.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla openSUSE Leap dostępna jest aktualizacja bezpieczeństwa opisana w biuletynie z listopada 2020 r. (opensuse-security-announce). Zaleca się aktualizację U-Boot do wersji wydanej po 2020.01 zawierającej poprawkę tego błędu.
Das U-Boot w wersjach do 2020.01 włącznie; także openSUSE Leap (w wersji zawierającej podatny pakiet U-Boot).
Podatność została wprowadzona podczas próby naprawienia wcześniej wykrytego wycieku pamięci zidentyfikowanego przez analizę statyczną — co stanowi rzadki przypadek regresji bezpieczeństwa wynikającej z działania naprawczego.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDenx U Boot
APPDenx≤ 2020.01Opensuse Leap
OSOpensuse15.2
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
SaltStack Salt API — shell injection przez klienta SSH (RCE)
Command injection w Roundcube Webmail — RCE przez konfigurację ImageMagick
SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE
Apache Tomcat AJP Connector — odczyt plików i RCE (Ghostcat)