DENX Software Engineering Das U-Boot 缓冲区错误漏洞 CVE-2018-18440 CNNVD-201811-235

7.2 AV AC AU C I A
发布: 2018-11-20
修订: 2019-12-10

DENX Software Engineering Das U-Boot是德国DENX Software Engineering公司的一套可以从AES加密文件读取设备配置的引导加载程序。 DENX Software Engineering Das U-Boot中的filesystem image load功能存在缓冲区溢出漏洞,该漏洞源于程序没有正确执行边界检查。本地攻击者可利用该漏洞在U-Boot实例的上下文中执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息