[通告] U-Boot 文件系统解析中的多个整数溢出漏洞(C... 笔记

[通告] U-Boot 文件系统解析中的多个整数溢出漏洞(CVE-2025-70290 至 CVE-2025-70293)

由 t.preissl 通过 Fulldisclosure 发布,日期为 8 月 29 日-----BEGIN SECURITY ADVISORY-----标题:U-Boot 文件系统处理中的多个整数溢出漏洞 作者:Timo Preißl 日期:2026-02-11 CVEs:CVE-2025-70290, CVE-2025-70291, CVE-2025-70292, CVE-2025-70293 受影响范围:Denx U-Boot <= v2026.01-rc4 修复版本:v2026.04-rc1(提交记录 adccdb2)== 概述 ==在 U-Boot 引导加载程序的文件系统处理代码中发现了多个整数溢出漏洞……