PT-2020-6805 · Unknown+2 · Das U-Boot+2
Publicado
2020-01-17
·
Atualizado
2021-07-21
·
CVE-2020-8432
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Das U-Boot até 2020.01
Descrição
Foi detectado um problema de liberação dupla de memória na função
do rename gpt parts(), localizada em cmd/gpt.c. Esse problema pode resultar em uma condição de “write-what-where”, permitindo que um invasor execute código arbitrário. A vulnerabilidade foi introduzida durante uma tentativa de corrigir um vazamento de memória identificado por análise estática.Recomendações
Para as versões do Das U-Boot até 2020.01, como solução temporária, considere desativar a função
do rename gpt parts() até que um patch esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Das U-Boot
Suse