CRITICAL🇬🇧 English

CVE-2022-30767

Buffer overflow w obsłudze NFS w Das U-Boot (CVE-2022-30767)

CVSS 9.8v3.1pub. 2022-05-16upd. 2025-11-03

Funkcja nfs_lookup_reply w pliku net/nfs.c w Das U-Boot zawiera nieograniczone wywołanie memcpy bez poprawnej weryfikacji długości, prowadzące do buffer overflow. Podatność ma ocenę CVSS 9.8 i może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

nfs_lookup_reply in net/nfs.c in Das U-Boot through 2022.04 (and through 2022.07-rc2) has an unbounded memcpy with a failed length check, leading to a buffer overflow. NOTE: this issue exists because of an incorrect fix for CVE-2019-14196.

🤖 Analiza AI
Jak działa

Funkcja nfs_lookup_reply wykonuje operację memcpy bez właściwego sprawdzenia długości kopiowanych danych, co pozwala na przepisanie pamięci poza przeznaczonym buforem. Problem wynika z niepoprawnej poprawki zastosowanej wcześniej dla CVE-2019-14196, która nie wyeliminowała pierwotnej podatności w sposób kompletny. Atakujący może dostarczyć spreparowaną odpowiedź NFS, która wywołuje błędną ścieżkę kodu i prowadzi do przepełnienia bufora.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) na urządzeniu korzystającym z funkcji sieciowego rozruchu przez NFS lub spowodować jego awarię — w obu przypadkach bez potrzeby posiadania uwierzytelnienia.

Mitygacja

Należy zaktualizować Das U-Boot do wersji zawierającej poprawki wskazane w commitach: 5d14ee4e53a81055d34ba280cb8fd90330f22a96 oraz bdbf7a05e26f3c5fd437c99e2755ffde186ddc80 w repozytorium upstream. Użytkownicy Fedory powinni zastosować patche dostępne w oficjalnych kanałach dystrybucji. Jeśli aktualizacja nie jest natychmiast możliwa, należy rozważyć wyłączenie obsługi NFS w konfiguracji U-Boot.

Kogo dotyczy

Das U-Boot w wersjach do 2022.04 włącznie oraz do 2022.07-rc2 włącznie; a także pakiety U-Boot w dystrybucji Fedora Linux

Uwagi

Podatność jest wynikiem niepoprawnej naprawy wcześniejszej podatności CVE-2019-14196, co oznacza, że regresja w obszarze parsowania odpowiedzi NFS utrzymywała się przez kilka lat.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Denx U Boot

    APP
    Denx
    2022.07≤ 2022.04
  • Fedora Project Fedora

    OS
    Fedoraproject
    36
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox

CVE-2023-6345CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Integer overflow w Skia w Google Chrome — sandbox escape