VDB
BDU%3A2023-06308
BDU%3A2023-06308
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции nfs_lookup_reply (net/nfs.c) загрузчика U-Boot встроенных операционных систем на базе Linux, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Canonical Ltd., Fedora Project | Debian GNU/Linux, Ubuntu, Fedora, U-Boot |
Timeline
- Oct 5, 2023 CVE Published
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://source.denx.de/u-boot/u-boot/-/commit/bdbf7a05e26f3c5fd437c99e2755ffde186ddc80 url
- https://security-tracker.debian.org/tracker/CVE-2022-30767 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/DF62MVMH3QUGMBDCB3DY2ERQ6EBHTADB/ url
- https://ubuntu.com/security/notices/USN-5764-1 url