[권고] U-Boot 파일시스템 파싱에서의 다중 정수 ... 노트

[권고] U-Boot 파일시스템 파싱에서의 다중 정수 오버플로우 (CVE-2025-70290 ~ CVE-2025-70293)

t.preissl가 Fulldisclosure를 통해 8월 29일에 게시 -----BEGIN SECURITY ADVISORY-----제목: U-Boot 파일시스템 처리에서의 다중 정수 오버플로우 작성자: Timo Preißl 날짜: 2026-02-11 CVE: CVE-2025-70290, CVE-2025-70291, CVE-2025-70292, CVE-2025-70293 영향받는 버전: Denx U-Boot <= v2026.01-rc4 수정 버전: v2026.04-rc1 (커밋 adccdb2)== 개요 ==U-Boot 부트로더의 파일시스템 처리 코드에서 다중 정수 오버플로우 취약점이 발견되었습니다...