Vulnerabilidad en el archivo cmd/gpt.c en la función do_rename_gpt_parts() en Das U-Boot (CVE-2020-8432)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-415
Doble liberación
Fecha de publicación:
29/01/2020
Última modificación:
07/11/2023
Descripción
En Das U-Boot hasta versión 2020.01, se ha encontrado una doble liberación en la función do_rename_gpt_parts() del archivo cmd/gpt.c. Una doble liberación puede resultar en una condición write-what-where, permitiendo a un atacante ejecutar código arbitrario. NOTA: esta vulnerabilidad fue introducida cuando se intenta corregir una pérdida de memoria identificada mediante análisis estático.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:denx:u-boot:*:*:*:*:*:*:*:* | 2020.01 (incluyendo) | |
cpe:2.3:o:opensuse:leap:15.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página