« Volver al listado

CVE-2022-33967

Estado: ModificadaAlta (7.8)—

squashfs filesystem implementation of U-Boot versions from v2020.10-rc2 to v2022.07-rc5 contains a heap-based buffer overflow vulnerability due to a defect in the metadata reading process. Loading a specially crafted squashfs image may lead to a denial-of-service (DoS) condition or arbitrary code execution.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2022-33967",
  "cveTags": [],
  "metrics": {
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.8,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "REQUIRED",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.8
      }
    ]
  },
  "affected": [
    {
      "source": "vultures@jpcert.or.jp",
      "affectedData": [
        {
          "vendor": "DENX Software Engineering",
          "product": "U-Boot",
          "versions": [
            {
              "status": "affected",
              "version": "versions from v2020.10-rc2 to v2022.07-rc5"
            }
          ]
        }
      ]
    }
  ],
  "published": "2022-07-20T07:15:08.667",
  "references": [
    {
      "url": "https://jvn.jp/en/vu/JVNVU97846460/index.html",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "vultures@jpcert.or.jp"
    },
    {
      "url": "https://lists.denx.de/pipermail/u-boot/2022-June/487467.html",
      "tags": [
        "Exploit",
        "Mailing List",
        "Vendor Advisory"
      ],
      "source": "vultures@jpcert.or.jp"
    },
    {
      "url": "https://source.denx.de/u-boot/u-boot/-/commit/7f7fb9937c6cb49dd35153bd6708872b390b0a44",
      "tags": [
        "Patch",
        "Third Party Advisory",
        "Vendor Advisory"
      ],
      "source": "vultures@jpcert.or.jp"
    },
    {
      "url": "https://www.denx.de/project/u-boot/",
      "tags": [
        "Product"
      ],
      "source": "vultures@jpcert.or.jp"
    },
    {
      "url": "https://jvn.jp/en/vu/JVNVU97846460/index.html",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://lists.debian.org/debian-lts-announce/2025/05/msg00001.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://lists.denx.de/pipermail/u-boot/2022-June/487467.html",
      "tags": [
        "Exploit",
        "Mailing List",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://source.denx.de/u-boot/u-boot/-/commit/7f7fb9937c6cb49dd35153bd6708872b390b0a44",
      "tags": [
        "Patch",
        "Third Party Advisory",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.denx.de/project/u-boot/",
      "tags": [
        "Product"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-787"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "squashfs filesystem implementation of U-Boot versions from v2020.10-rc2 to v2022.07-rc5 contains a heap-based buffer overflow vulnerability due to a defect in the metadata reading process. Loading a specially crafted squashfs image may lead to a denial-of-service (DoS) condition or arbitrary code execution."
    },
    {
      "lang": "es",
      "value": "Una implementación del sistema de archivos squashfs de las versiones de U-Boot versiones desde la v2020.10-rc2 hasta v2022.07-rc5, contiene una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria debido a un defecto en el proceso de lectura de metadatos. La carga de una imagen squashfs especialmente diseñada puede conllevar a una condición de Denegación de Servicio (DoS) o una ejecución de código arbitrario"
    }
  ],
  "lastModified": "2026-06-17T04:49:33.650",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2020.10:rc2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E7F204EB-869E-42E1-8CC4-D21C030F68F4"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2020.10:rc3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A6DB42B0-A3B1-48A3-A836-7FFFF46208BA"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2020.10:rc4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F50347DA-854A-4410-976D-8C3A94B9C344"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2020.10:rc5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B55322BD-D028-42CB-B49C-7A244A139D06"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2021.01:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AF2C5452-3F94-4B2E-A100-EE1C284705C1"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2021.01:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D3CC3590-29EB-4FA1-9AF9-8CE402E3F8BD"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2021.01:rc2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DC9F6C92-93FD-4DC8-9C09-FB865CBF3B72"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2021.01:rc3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "642F5BB2-9AFE-49E2-8159-7CD3C7971E6B"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2021.01:rc4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CB6CDBC3-957A-4EE4-8712-2CA2A967173A"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2021.01:rc5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A2C0CD02-E17E-436C-A563-552F2F6BA763"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2021.04:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E7B5BAFE-DC47-41E2-94D9-15A7DC1E3E28"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2021.04:rc2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A8670082-3406-4D36-94D0-512FC53F75B6"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2022.01:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "61C23D0D-28F7-48A2-BEAA-47CD6DDBD6BC"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2022.01:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "79D7BE0A-0119-4844-8C61-3218C71EECA3"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2022.01:rc2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "040C03D8-62C4-4531-B227-305202DACF73"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2022.01:rc3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "01958C34-07FE-4AFA-94FF-98CF21D8D727"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2022.01:rc4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "73A1F757-F3B1-40BB-826C-E6B676017507"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2022.04:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4F23F040-EEC5-4E92-BDD6-5B14093729BA"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2022.04:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B4460496-F387-424D-AD2E-828286762385"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2022.04:rc2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E288CF60-D887-4764-B379-7B82D55E3DA2"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2022.04:rc3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D57A8E56-B42E-4A58-8925-610A5DD1A7DA"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2022.04:rc4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B79D25A3-EFD2-464B-BF9F-41E1E0619327"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2022.04:rc5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8F61BB45-6CA6-42E2-AEB0-3CEA23391DA4"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2022.07:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D173B461-EBA5-4A85-8002-6A5B557917D0"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2022.07:rc2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3E3EDD31-1721-467F-B6E5-EA357D7DD8AF"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2022.07:rc3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "37FD1A01-0D94-4C34-941F-07E8341950A7"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2022.07:rc4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4405929A-C37D-4D07-8639-02E9673419AA"
            },
            {
              "criteria": "cpe:2.3:a:denx:u-boot:2022.07:rc5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D2385A75-D2D9-4284-AE1B-3E9902B3D49D"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "vultures@jpcert.or.jp"
}