漏洞信息详情
DENX Software Engineering Das U-Boot 缓冲区错误漏洞
漏洞简介
DENX Software Engineering Das U-Boot是德国DENX Software Engineering公司的一套可以从AES加密文件读取设备配置的引导加载程序。
DENX Software Engineering Das U-Boot中的filesystem image load功能存在缓冲区溢出漏洞,该漏洞源于程序没有正确执行边界检查。本地攻击者可利用该漏洞在U-Boot实例的上下文中执行任意代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.denx.de/wiki/U-Boot
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2018/11/02/2
来源:CONFIRM
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-618620.pdf
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.4624/
来源:www.us-cert.gov
链接:https://www.us-cert.gov/ics/advisories/icsa-19-344-03
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/RUGGEDCOM-ROS-two-vulnerabilities-31130
受影响实体
- Denx Das_u-Boot_firmware:2018.09.Rc1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...