DENX Software Engineering Das U-Boot 缓冲区错误漏洞 CVE-2018-18439 CNNVD-201811-236

10.0 AV AC AU C I A
发布: 2018-11-20
修订: 2023-01-23

DENX Software Engineering Das U-Boot是德国DENX Software Engineering公司的一套可以从AES加密文件读取设备配置的引导加载程序。 DENX Software Engineering Das U-Boot中的network image boot存在缓冲区溢出漏洞,该漏洞源于程序没有正确执行边界检查。本地攻击者可利用该漏洞在U-Boot实例的上下文中执行任意代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息