Vulnerabilidad en Das U-Boot (CVE-2019-13105)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-415
Doble liberación
Fecha de publicación:
06/08/2019
Última modificación:
13/08/2019
Descripción
Das U-Boot versiones 2019.07-rc1 hasta 2019.07-rc4, pueden realizar una doble liberación en un bloque de datos de caché cuando se enumeran archivos en un sistema de archivos ext4 diseñado.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:denx:u-boot:2019.07:rc1:*:*:*:*:*:* | ||
| cpe:2.3:a:denx:u-boot:2019.07:rc2:*:*:*:*:*:* | ||
| cpe:2.3:a:denx:u-boot:2019.07:rc3:*:*:*:*:*:* | ||
| cpe:2.3:a:denx:u-boot:2019.07:rc4:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



