ALT-PU-2025-16873-1

Обновление пакета u-boot-tools в ветке sisyphus

Версия2025.01-alt1
Задание#368562
Опубликовано2025-01-10
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (12)

BDU:2025-02556
LOW2.0

Уязвимость функции sqfs_size загрузчика U-Boot, позволяющая нарушителю выполнить произвольный код

Опубликовано: 2025-03-12
CVSS 3.xНИЗКАЯ 2.0
CVSS:3.x/AV:P/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
CVSS 2.0НИЗКАЯ 1.2
CVSS:2.0/AV:L/AC:H/Au:N/C:N/I:N/A:P
Ссылки
BDU:2025-02557
HIGH7.1

Уязвимость функции sqfs_resolve_symlink загрузчика U-Boot, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Опубликовано: 2025-03-12
CVSS 3.xВЫСОКАЯ 7.1
CVSS:3.x/AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS 2.0СРЕДНЯЯ 6.2
CVSS:2.0/AV:L/AC:H/Au:N/C:C/I:C/A:C
Ссылки
BDU:2025-02558
HIGH7.1

Уязвимость загрузчика U-Boot, связанная с целочисленным переполнением, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Опубликовано: 2025-03-12Изменено: 2026-04-15
CVSS 3.xВЫСОКАЯ 7.1
CVSS:3.x/AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS 2.0СРЕДНЯЯ 6.2
CVSS:2.0/AV:L/AC:H/Au:N/C:C/I:C/A:C
Ссылки
BDU:2025-02559
HIGH7.1

Уязвимость функции sqfs_inode_size загрузчика U-Boot, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Опубликовано: 2025-03-12
CVSS 3.xВЫСОКАЯ 7.1
CVSS:3.x/AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS 2.0СРЕДНЯЯ 6.2
CVSS:2.0/AV:L/AC:H/Au:N/C:C/I:C/A:C
Ссылки
BDU:2025-02560
HIGH7.1

Уязвимость функции ext4fs_read_symlink загрузчика U-Boot, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Опубликовано: 2025-03-12Изменено: 2026-04-15
CVSS 3.xВЫСОКАЯ 7.1
CVSS:3.x/AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS 2.0СРЕДНЯЯ 6.2
CVSS:2.0/AV:L/AC:H/Au:N/C:C/I:C/A:C
Ссылки
BDU:2025-10594
HIGH7.1

Уязвимость функции sqfs_search_dir реализации алгоритма дефрагментации IP-пакетов загрузчика U-Boot, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2025-09-01
CVSS 3.xВЫСОКАЯ 7.1
CVSS:3.x/AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS 2.0СРЕДНЯЯ 6.2
CVSS:2.0/AV:L/AC:H/Au:N/C:C/I:C/A:C
Ссылки
CVE-2024-57254
MEDIUM6.8

An integer overflow in sqfs_inode_size in Das U-Boot before 2025.01-rc1 occurs in the symlink size calculation via a crafted squashfs filesystem.

Опубликовано: 2025-02-18Изменено: 2025-11-03
CVSS 3.xСРЕДНЯЯ 6.8
CVSS:3.x/CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE-2024-57255
MEDIUM6.8

An integer overflow in sqfs_resolve_symlink in Das U-Boot before 2025.01-rc1 occurs via a crafted squashfs filesystem with an inode size of 0xffffffff, resulting in a malloc of zero and resultant memory overwrite.

Опубликовано: 2025-02-18Изменено: 2025-11-03
CVSS 3.xСРЕДНЯЯ 6.8
CVSS:3.x/CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE-2024-57256
MEDIUM6.8

An integer overflow in ext4fs_read_symlink in Das U-Boot before 2025.01-rc1 occurs for zalloc (adding one to an le32 variable) via a crafted ext4 filesystem with an inode size of 0xffffffff, resulting in a malloc of zero and resultant memory overwrite.

Опубликовано: 2025-02-18Изменено: 2025-11-03
CVSS 3.xСРЕДНЯЯ 6.8
CVSS:3.x/CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE-2024-57257
LOW2.4

A stack consumption issue in sqfs_size in Das U-Boot before 2025.01-rc1 occurs via a crafted squashfs filesystem with deep symlink nesting.

Опубликовано: 2025-02-18Изменено: 2025-11-03
CVSS 3.xНИЗКАЯ 2.4
CVSS:3.x/CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
CVE-2024-57258
HIGH7.8

Integer overflows in memory allocation in Das U-Boot before 2025.01-rc1 occur for a crafted squashfs filesystem via sbrk, via request2size, or because ptrdiff_t is mishandled on x86_64.

Опубликовано: 2025-02-18Изменено: 2025-11-03
CVSS 3.xВЫСОКАЯ 7.8
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVE-2024-57259
MEDIUM6.8

sqfs_search_dir in Das U-Boot before 2025.01-rc1 exhibits an off-by-one error and resultant heap memory corruption for squashfs directory listing because the path separator is not considered in a size calculation.

Опубликовано: 2025-02-18Изменено: 2025-11-03
CVSS 3.xСРЕДНЯЯ 6.8
CVSS:3.x/CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H