Podatność w Das U-Boot (do wersji 2022.07-rc5) pozwala na przepełnienie bufora na stosie poprzez błąd znakowania liczb całkowitych w komendzie 'i2c md'. Jest krytyczna, ponieważ umożliwia zdalne przejęcie kontroli nad urządzeniem bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
In Das U-Boot through 2022.07-rc5, an integer signedness error and resultant stack-based buffer overflow in the "i2c md" command enables the corruption of the return address pointer of the do_i2c_md function.
Błąd polega na nieprawidłowej obsłudze znaku (integer signedness error) w komendzie 'i2c md', odpowiedzialnej za odczyt danych z magistrali I2C. Wadliwa walidacja parametrów wejściowych prowadzi do przepełnienia bufora opartego na stosie (stack-based buffer overflow) w funkcji do_i2c_md. W konsekwencji atakujący może nadpisać wskaźnik adresu powrotu tej funkcji, co umożliwia przekierowanie wykonania kodu.
Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) na dotkniętym urządzeniu, uzyskując pełną kontrolę nad systemem. Możliwa jest również utrata poufności, integralności oraz dostępności danych i usług.
Należy zaktualizować Das U-Boot do wersji zawierającej poprawkę dostępną w commicie 8f8c04bf1ebbd2f72f1643e7ad9617dafa6e5409 w repozytorium projektu. Jeśli aktualizacja nie jest natychmiast możliwa, należy ograniczyć dostęp do interfejsu konsoli U-Boot i komendy 'i2c md' wyłącznie do zaufanych użytkowników.
Das U-Boot (Denx U-Boot) w wersjach do 2022.07-rc5 włącznie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDenx U Boot
APPDenx2022.07< 2022.07
Powiązane podatności
Buffer overflow w obsłudze NFS w Das U-Boot (CVE-2022-30767)
Double free w U-Boot umożliwia zdalne wykonanie kodu (RCE)
U-Boot: nieograniczony memcpy w obsłudze NFS — możliwy RCE
U-Boot: nieograniczone memcpy przez integer underflow przy przetwarzaniu pakietów UDP
U-Boot: nieograniczone memcpy w obsłudze NFS (nfs_readlink_reply) — RCE