Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gömülü Aygıtlar için U-Boot Bootloader’da Yamasız Kritik Kusurlar Açıklandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gömülü Aygıtlar için U-Boot Bootloader’da Yamasız Kritik Kusurlar Açıklandı

GenelSiber Güvenlik

Gömülü Aygıtlar için U-Boot Bootloader’da Yamasız Kritik Kusurlar Açıklandı

teknomers
Son güncelleme: 7 Haziran 2022 02:35
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları açıkladı iki yama uygulanmamış güvenlik açığı açık kaynaklı U-Boot önyükleme yükleyicisinde.

Raporda ortaya çıkan konular, IP birleştirme NCC Group tarafından U-Boot’ta uygulanan algoritma, keyfi sınır dışı yazma ve hizmet reddi (DoS) elde etmek için kötüye kullanılabilir.

U-Boot bir önyükleyici ChromeOS gibi Linux tabanlı gömülü sistemlerde ve Amazon Kindle ve Kobo eReader gibi e-kitap okuyucularda kullanılır.

Sorunlar aşağıda özetlenmiştir –

  • CVE-2022-30790 (CVSS puanı: 9.6) – U-Boot IP paket birleştirmede Delik Tanımlayıcı üzerine yazma, keyfi bir sınır dışı yazma ilkeline yol açar.
  • CVE-2022-30552 (CVSS puanı: 7.1) – Büyük arabellek taşması, U-Boot IP paket birleştirme kodunda DoS’a yol açar

Her iki kusurun da yalnızca yerel ağdan yararlanılabileceğini belirtmekte fayda var. Ancak bunu yapmak, bir saldırganın aygıtları köklendirmesini ve hatalı biçimlendirilmiş bir paket oluşturarak bir DoS’ye yol açmasını sağlayabilir.

Eksikliklerin, U-boot bakımcıları tarafından gelecek bir yamada ele alınması bekleniyor ve bunu takiben kullanıcılara güncelleme yapmaları tavsiye ediliyor. En son sürüm.



siber-2

Sohbetlerde aramayı geliştirmek için Microsoft Teams, yakında sonuçları bağlam içinde gösterecek
İşte 50.000$’lık telefon dolandırıcılığına maruz kalmamanın yolu
Otomobil fabrikası “Moskvich” bir bayi ağı oluşturmaya başladı. Ana kriterlerden biri, elektrikli araçların gösterimi, satışı ve bakımı için bir altyapı oluşturmaya istekli olmaktır.
World of Warcraft’ın Mists of Pandaria Remix’i daha az WoW, daha çok Diablo
Bilgisayar Korsanları Çalınan Verilerle Çocuklara Cinsel Yolda Zorlanıyor: Rapor
ETİKETLENDİ:Açıklandıağ güvenliğiAygıtlarbilgi Güvenliğibilgisayar GüvenliğiBootloaderdabugün siber güvenlik haberlerifidye yazılımıGömülühack haberlerihacker haberleriiçinKritikkusurlarNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarUBootveri ihlaliYamasızyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İşte bu sonbaharda iOS 16 alacak iPhone modelleri
Sonraki Makale Battlefield 2042 1.0 Güncellemesi Oyuna Büyük Değişiklikler Getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?