Security Lab

Множественные уязвимости в Pengutronix barebox

Дата публикации:03.08.2021
Всего просмотров:533
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:2
CVSSv3.1 рейтинг: 5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:U/RC:C]
5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:U/RC:C]
CVE ID: CVE-2021-37848
CVE-2021-37847
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Pengutronix barebox
Уязвимые версии: Pengutronix barebox версии 2021.07.0, 2021.06.0, 2021.05.0, 2021.04.0, 2021.03.0, 2021.02.0, 2021.01.0, 2020.12.0, 2020.11.0, 2020.10.0, 2020.09.0, 2020.08.1, 2020.08.0, 2020.07.0, 2020.06.0, 2020.05.0, 2020.04.0, 2020.03.0, 2020.02.0, 2020.01.0, 2019.12.0, 2019.11.0, 2019.10.0, 2019.09.0, 2019.08.1, 2019.08.0, 2019.07.0, 2019.06.1, 2019.06.0, 2019.05.0, 2019.04.0, 2019.03.0, 2019.02.0, 2019.01.0, 2018.12.0, 2018.11.0, 2018.10.0, 2018.09.1, 2018.09.0, 2018.08.1, 2018.08.0, 2018.07.2, 2018.05.0, 2018.04.0, 2018.03.0, 2018.02.0, 2018.01.0, 2017.12.0, 2017.11.0, 2017.10.0, 2017.07.0, 2017.06.0, 2017.05.1, 2017.05.0, 2017.04.0, 2017.03.0, 2016.11.0, 2016.10.0, 2016.09.0, 2016.08.0, 2016.07.0, 2016.06.0, 2016.05.0, 2016.04.0, 2016.03.0, 2016.02.0, 2016.01.0, 2015.12.0, 2015.11.0, 2015.10.0, 2015.09.0, 2015.08.0, 2015.07.0, 2015.06.0, 2015.05.0, 2015.04.0, 2015.03.0, 2015.02.0, 2015.01.0, 2014.12.0, 2014.11.0, 2014.10.0, 2014.09.0, 2014.08.0, 2014.07.0, 2014.06.0, 2014.05.0, 2014.04.0, 2014.03.0, 2014.02.0, 2014.01.0, 2013.12.0, 2013.11.0, 2013.10.1, 2013.10.0, 2013.09.0, 2013.08.1, 2013.08.0, 2013.07.0, 2013.06.1, 2013.06.0, 2013.05.1, 2013.05.0, 2013.04.0, 2013.03.0, 2013.02.0, 2013.01.0, 2012.12.1, 2012.12.0, 2012.11.0, 2012.10.0, 2012.09.0, 2012.08.0, 2012.07.0, 2012.06.0, 2012.05.0, 2012.04.0, 2012.03.0, 2012.02.0, 2012.01.0, 2011.12.0, 2011.11.0, 2011.10.0, 2011.09.0, 2011.08.0, 2011.07.0, 2011.06.0, 2011.05.0, 2011.04.0, 2011.03.1, 2011.03.0, 2011.02.0, 2011.01.0, 2010.12.0, 2010.11.0, 2010.10.0, 2010.09.0, 2010.08.0, 2010.07.0, 2010.06.0, 2010.05.0, 2010.04.0, 2010.03.0, 2010.02.0, 2009.12.0
Описание:

Множественные уязвимости в Pengutronix barebox

Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://github.com/saschahauer/barebox/commit/a3337563c705bc8e0cf32f910b3e9e3c43d962ff
https://github.com/saschahauer/barebox/commit/0a9f9a7410681e55362f8311537ebc7be9ad0fbe