漏洞信息详情
Das U-Boot 安全特征问题漏洞
漏洞简介
Das U-Boot是一款主要用于嵌入式系统的开机加载程序。该程序支持PPC、ARM、AVR32、MIPS、x86、68k、Nios与MicroBlaze等多种不同的计算机系统结构。
Das U-Boot 2014.04版本至2019.04版本中的lib/uuid.c文件的‘gen_rand_uuid’函数存在安全漏洞。攻击者可利用该漏洞确定UUID的值。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/u-boot/u-boot
参考网址
来源:patchwork.ozlabs.org
链接:https://patchwork.ozlabs.org/patch/1092945
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.4035/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-11690
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.4167/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Das-U-Boot-information-disclosure-via-gen-rand-uuid-33857
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...