Описание
Уязвимость функции CONFIG_IP_DEFRAG реализации алгоритма дефрагментации IP-пакетов загрузчика U-Boot встроенных операционных систем на базе Linux связана с ошибками при обработке входных данных и возможностью записи за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перезаписать метаданные и получить доступ к операционной системе от имени суперпользователя путем отправки специально сформированного IP-пакета
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
9.6 Critical
CVSS3
8.3 High
CVSS2
Связанные уязвимости
Das U-Boot 2022.01 has a Buffer Overflow, a different issue than CVE-2022-30552.
Das U-Boot 2022.01 has a Buffer Overflow, a different issue than CVE-2022-30552.
Das U-Boot 2022.01 has a Buffer Overflow, a different issue than CVE-2022-30552.
Das U-Boot 2022.01 has a Buffer Overflow, a different issue than CVE-2 ...
Das U-Boot 2022.01 has a Buffer Overflow, a different issue than CVE-2022-30552.
EPSS
9.6 Critical
CVSS3
8.3 High
CVSS2