Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Defectos críticos sin parches revelados en U-Boot Bootloader para dispositivos integrados
  • Tecnología

Defectos críticos sin parches revelados en U-Boot Bootloader para dispositivos integrados

teknomers 6 de Haziran de 2022 (Last updated: 6 de Haziran de 2022) 2 minutes read
Defectos críticos sin parches revelados en U-Boot Bootloader para dispositivos


Investigadores de ciberseguridad han revelado dos vulnerabilidades de seguridad sin parchear en el cargador de arranque U-Boot de código abierto.

Los problemas, que se descubrieron en el Desfragmentación de IP algoritmo implementado en U-Boot por NCC Group, podría abusarse para lograr una escritura arbitraria fuera de los límites y denegación de servicio (DoS).

U-Boot es un cargador de arranque Se utiliza en sistemas integrados basados ​​en Linux, como ChromeOS, así como en lectores de libros electrónicos, como Amazon Kindle y Kobo eReader.

La seguridad cibernética

Los problemas se resumen a continuación:

  • CVE-2022-30790 (Puntuación CVSS: 9,6) – La sobrescritura del descriptor de agujeros en la desfragmentación de paquetes IP de U-Boot conduce a una primitiva de escritura arbitraria fuera de los límites.
  • CVE-2022-30552 (Puntuación CVSS: 7,1) – Un gran desbordamiento de búfer conduce a DoS en el código de desfragmentación de paquetes IP de U-Boot

Vale la pena señalar que ambas fallas solo se pueden explotar desde la red local. Pero hacerlo puede permitir que un atacante rootee los dispositivos y provoque un DoS al crear un paquete con formato incorrecto.

Se espera que los mantenedores de U-boot resuelvan las deficiencias en un próximo parche, luego de lo cual se recomienda a los usuarios actualizar a la ultima versión.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Angélique Kidjo abre el Festival de Holanda del 75 aniversario con canciones y bailes exuberantes
Next: Un gran misterio: más de 400 aves marinas muertas en Texel

Related Stories

¿Qué relación hay entre un coche eléctrico y un centro
  • Tecnología

¿Qué relación hay entre un coche eléctrico y un centro de datos de IA?

teknomers 19 de Haziran de 2026
Xbox Game Studios: una verdadera hecatombe para los equipos de
  • Tecnología

Xbox Game Studios: una verdadera hecatombe para los equipos de desarrollo

teknomers 19 de Haziran de 2026
El Prime Day se adelanta con un -53% en los
  • Tecnología

El Prime Day se adelanta con un -53% en los auriculares Bluetooth Anker Space Q45 con 65 h de autonomía

teknomers 19 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Los tótems de Escocia deben aparecer para detener al dinámico Marruecos

teknomers 19 de Haziran de 2026
  • General

Se cancelan las conversaciones de paz entre EE. UU. e Irán en Ginebra, oscureciendo las posibilidades de una tregua duradera

teknomers 19 de Haziran de 2026
  • General

¿Keir Starmer será pronto reemplazado por el « rey del Norte »? Andy Burnham, elegido diputado, se coloca en la pole position para desafiar al Primer Ministro británico

teknomers 19 de Haziran de 2026
  • Cultura

«Los ingenieros del futuro» en Prime Video: en inmersión para descubrir innovaciones a través de la realidad virtual

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.