Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-46728

Опубликовано: 16 мая 2026
Источник: nvd
CVSS3: 8.2
CVSS3: 8.8
EPSS Низкий

Описание

Das U-Boot before 2026.04 allows FIT (Flat Image Tree) signature verification bypass because hashed-nodes is omitted from a hash.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:denx:u-boot:*:*:*:*:*:*:*:*
Версия от 2013.07 (включая) до 2025.10 (включая)
Конфигурация 2

Одно из

cpe:2.3:a:pengutronix:barebox:*:*:*:*:*:*:*:*
Версия от 2016.03.0 (включая) до 2025.09.3 (исключая)
cpe:2.3:a:pengutronix:barebox:*:*:*:*:*:*:*:*
Версия от 2025.10.0 (включая) до 2026.03.1 (исключая)

EPSS

Процентиль: 3%
0.00127
Низкий

8.2 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 8.2
ubuntu
3 месяца назад

Das U-Boot before 2026.04 allows FIT (Flat Image Tree) signature verification bypass because hashed-nodes is omitted from a hash.

CVSS3: 8.2
debian
3 месяца назад

Das U-Boot before 2026.04 allows FIT (Flat Image Tree) signature verif ...

CVSS3: 8.2
github
3 месяца назад

Das U-Boot before 2026.04 allows FIT (Flat Image Tree) signature verification bypass because hashed-nodes is omitted from a hash.

EPSS

Процентиль: 3%
0.00127
Низкий

8.2 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-346