ALT-PU-2022-1646-1
Package u-boot-tools updated to version 2022.04-alt1 for branch sisyphus in task 298001.
Closed vulnerabilities
Published: 2022-06-03
BDU:2022-03345
Уязвимость функции CONFIG_IP_DEFRAG реализации алгоритма дефрагментации IP-пакетов загрузчика U-Boot встроенных операционных систем на базе Linux, позволяющая нарушителю перезаписать метаданные и получить доступ к операционной системе от имени суперпользователя
Severity: CRITICAL (9.6)
Vector: AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
References:
Published: 2022-05-18
BDU:2022-03346
Уязвимость функции CONFIG_IP_DEFRAG реализации алгоритма дефрагментации IP-пакетов загрузчика U-Boot встроенных операционных систем на базе Linux, позволяющая нарушителю вызвать отказ в обслуживании
Severity: HIGH (7.1)
Vector: AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
References:
Published: 2022-06-08
Modified: 2024-11-21
Modified: 2024-11-21
CVE-2022-30552
Das U-Boot 2022.01 has a Buffer Overflow.
Severity: MEDIUM (5.5)
Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
References:
- https://github.com/u-boot/u-boot/tags
- https://github.com/u-boot/u-boot/tags
- https://research.nccgroup.com/2022/06/03/technical-advisory-multiple-vulnerabilities-in-u-boot-cve-2022-30790-cve-2022-30552/
- https://research.nccgroup.com/2022/06/03/technical-advisory-multiple-vulnerabilities-in-u-boot-cve-2022-30790-cve-2022-30552/
Published: 2022-06-08
Modified: 2024-11-21
Modified: 2024-11-21
CVE-2022-30790
Das U-Boot 2022.01 has a Buffer Overflow, a different issue than CVE-2022-30552.
Severity: HIGH (7.8)
Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
References:
- https://github.com/u-boot/u-boot/tags
- https://github.com/u-boot/u-boot/tags
- https://research.nccgroup.com/2022/06/03/technical-advisory-multiple-vulnerabilities-in-u-boot-cve-2022-30790-cve-2022-30552/
- https://research.nccgroup.com/2022/06/03/technical-advisory-multiple-vulnerabilities-in-u-boot-cve-2022-30790-cve-2022-30552/