All errata/sisyphus_mipsel/ALT-PU-2022-4523-1
ALT-PU-2022-4523-1

Package update u-boot-tools in branch sisyphus_mipsel

Version2022.04-alt1
Task#0
Published2022-04-07
Max severityCRITICAL
Severity:

Closed issues (4)

BDU:2022-03345
CRITICAL9.6

Уязвимость функции CONFIG_IP_DEFRAG реализации алгоритма дефрагментации IP-пакетов загрузчика U-Boot встроенных операционных систем на базе Linux, позволяющая нарушителю перезаписать метаданные и получить доступ к операционной системе от имени суперпользователя

Published: 2022-06-08Modified: 2026-04-15
CVSS 3.xCRITICAL 9.6
CVSS:3.x/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS 2.0HIGH 8.3
CVSS:2.0/AV:A/AC:L/Au:N/C:C/I:C/A:C
References
BDU:2022-03346
HIGH7.1

Уязвимость функции CONFIG_IP_DEFRAG реализации алгоритма дефрагментации IP-пакетов загрузчика U-Boot встроенных операционных систем на базе Linux, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2022-06-08Modified: 2026-04-15
CVSS 3.xHIGH 7.1
CVSS:3.x/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
CVSS 2.0MEDIUM 6.8
CVSS:2.0/AV:A/AC:L/Au:N/C:N/I:P/A:C
References
CVE-2022-30790
HIGH7.8

Das U-Boot 2022.01 has a Buffer Overflow, a different issue than CVE-2022-30552.

Published: 2022-06-08Modified: 2025-11-03
CVSS 2.0HIGH 7.2
CVSS:2.0/AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.xHIGH 7.8
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H