Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en U-Boot 2016.11-rc1 (CVE-2019-11059)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
10/05/2019
Última modificación:
07/11/2023

Descripción

U-Boot 2016.11-rc1 hasta la versión 2019.04 maneja mal la extensión ext4 de 64 bits, resultando en un desbordamiento del buffer.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:denx:u-boot:*:*:*:*:*:*:*:* 2016.11 (incluyendo) 2019.04 (incluyendo)
cpe:2.3:a:denx:u-boot:2016.11:rc1:*:*:*:*:*:*
cpe:2.3:a:denx:u-boot:2016.11:rc2:*:*:*:*:*:*
cpe:2.3:a:denx:u-boot:2016.11:rc3:*:*:*:*:*:*