[勧告] U-Boot ファイルシステム解析における複数の整数オーバーフロー (CVE-2025-70290 から CVE-2025-70293)
t.preisslによりFulldisclosureに投稿、2026年8月29日-----BEGIN SECURITY ADVISORY-----タイトル: U-Bootファイルシステム処理における複数の整数オーバーフロー
著者: Timo Preißl
日付: 2026-02-11
CVE: CVE-2025-70290, CVE-2025-70291, CVE-2025-70292, CVE-2025-70293
影響を受ける: Denx U-Boot <= v2026.01-rc4
修正済み: v2026.04-rc1 (コミット adccdb2)== 概要 ==U-Bootブートローダーのファイルシステム処理コードにおいて、複数の整数オーバーフローの脆弱性が発見されました...