Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pengutronix barebox (CVE-2019-15937)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
05/09/2019
Última modificación:
24/08/2020

Descripción

Pengutronix barebox hasta 2019.08.1 tiene un desbordamiento de búfer remoto en nfs_readlink_reply en net/nfs.c porque un campo de longitud se usa directamente un memcpy.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pengutronix:barebox:*:*:*:*:*:*:*:* 2019.08.1 (incluyendo)