Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Defectos críticos sin parches revelados en U-Boot Bootloader para dispositivos integrados
  • Tecnología

Defectos críticos sin parches revelados en U-Boot Bootloader para dispositivos integrados

teknomers 6 de Haziran de 2022 (Last updated: 6 de Haziran de 2022) 2 minutes read
Defectos críticos sin parches revelados en U-Boot Bootloader para dispositivos


Investigadores de ciberseguridad han revelado dos vulnerabilidades de seguridad sin parchear en el cargador de arranque U-Boot de código abierto.

Los problemas, que se descubrieron en el Desfragmentación de IP algoritmo implementado en U-Boot por NCC Group, podría abusarse para lograr una escritura arbitraria fuera de los límites y denegación de servicio (DoS).

U-Boot es un cargador de arranque Se utiliza en sistemas integrados basados ​​en Linux, como ChromeOS, así como en lectores de libros electrónicos, como Amazon Kindle y Kobo eReader.

La seguridad cibernética

Los problemas se resumen a continuación:

  • CVE-2022-30790 (Puntuación CVSS: 9,6) – La sobrescritura del descriptor de agujeros en la desfragmentación de paquetes IP de U-Boot conduce a una primitiva de escritura arbitraria fuera de los límites.
  • CVE-2022-30552 (Puntuación CVSS: 7,1) – Un gran desbordamiento de búfer conduce a DoS en el código de desfragmentación de paquetes IP de U-Boot

Vale la pena señalar que ambas fallas solo se pueden explotar desde la red local. Pero hacerlo puede permitir que un atacante rootee los dispositivos y provoque un DoS al crear un paquete con formato incorrecto.

Se espera que los mantenedores de U-boot resuelvan las deficiencias en un próximo parche, luego de lo cual se recomienda a los usuarios actualizar a la ultima versión.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Angélique Kidjo abre el Festival de Holanda del 75 aniversario con canciones y bailes exuberantes
Next: Un gran misterio: más de 400 aves marinas muertas en Texel

Related Stories

"Los europeos serán perjudicados": SpaceX ataca la regulación de la
  • Tecnología

“Los europeos serán perjudicados”: SpaceX ataca la regulación de la UE sobre las frecuencias

teknomers 19 de Haziran de 2026
Alerte canicule: aquí están las 5 mejores ofertas de climatizadores
  • Tecnología

Alerte canicule: aquí están las 5 mejores ofertas de climatizadores en exclusiva para el Prime Day

teknomers 19 de Haziran de 2026
¿Qué relación hay entre un coche eléctrico y un centro
  • Tecnología

¿Qué relación hay entre un coche eléctrico y un centro de datos de IA?

teknomers 19 de Haziran de 2026

You May Have Missed

"Los europeos serán perjudicados": SpaceX ataca la regulación de la
  • Tecnología

“Los europeos serán perjudicados”: SpaceX ataca la regulación de la UE sobre las frecuencias

teknomers 19 de Haziran de 2026
"A ninguna vida se le considera de más": los opositores
  • salud

“A ninguna vida se le considera de más”: los opositores a la eutanasia se reúnen el lunes en Toulouse

teknomers 19 de Haziran de 2026
El jugador del PSG Achraf Hakimi será bien juzgado por
  • Entretenimiento

El jugador del PSG Achraf Hakimi será bien juzgado por violación, confirma la justicia.

teknomers 19 de Haziran de 2026
  • General

Surgen socialistas democráticos en las elecciones a alcalde en todo el país a medida que crece el fervor anti-Trump

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.