PT-2020-6805 · Unknown+2 · Das U-Boot+2

Publicado

2020-01-17

·

Atualizado

2021-07-21

·

CVE-2020-8432

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Das U-Boot até 2020.01
Descrição
Foi detectado um problema de liberação dupla de memória na função do rename gpt parts(), localizada em cmd/gpt.c. Esse problema pode resultar em uma condição de “write-what-where”, permitindo que um invasor execute código arbitrário. A vulnerabilidade foi introduzida durante uma tentativa de corrigir um vazamento de memória identificado por análise estática.
Recomendações
Para as versões do Das U-Boot até 2020.01, como solução temporária, considere desativar a função do rename gpt parts() até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1720
ALT-PU-2020-2520
BDU:2022-07031
CVE-2020-8432
OPENSUSE-SU-2020:1869-1
OPENSUSE-SU-2020:1930-1
OPENSUSE-SU-2020_1869-1
OPENSUSE-SU-2020_1930-1
SUSE-SU-2020:3161-1
SUSE-SU-2020:3255-1
SUSE-SU-2020:3256-1
SUSE-SU-2020:3282-1
SUSE-SU-2020:3283-1

Produtos afetados

Alt Linux
Das U-Boot
Suse