
CVE-2019-13104
https://notcve.org/view.php?id=CVE-2019-13104
06 Aug 2019 — In Das U-Boot versions 2016.11-rc1 through 2019.07-rc4, an underflow can cause memcpy() to overwrite a very large amount of data (including the whole stack) while reading a crafted ext4 filesystem. En Das U-Boot versiones 2016.11-rc1 hasta 2019.07-rc4, un subdesbordamiento puede hacer que la función memcpy() sobrescriba una gran cantidad de datos (incluyendo toda la pila) mientras lee un sistema de archivos ext4 diseñado. • http://lists.opensuse.org/opensuse-security-announce/2019-10/msg00002.html • CWE-191: Integer Underflow (Wrap or Wraparound) CWE-787: Out-of-bounds Write •

CVE-2019-14193
https://notcve.org/view.php?id=CVE-2019-14193
31 Jul 2019 — An issue was discovered in Das U-Boot through 2019.07. There is an unbounded memcpy with an unvalidated length at nfs_readlink_reply, in the "if" block after calculating the new path length. Se detectó un problema en Das U-Boot hasta versión 2019.07. Se presenta un memcpy ilimitado con una longitud no válida en la función nfs_readlink_reply, en el bloque "if" después de calcular la nueva longitud de ruta (path). • https://blog.semmle.com/uboot-rce-nfs-vulnerability • CWE-787: Out-of-bounds Write •

CVE-2019-14199
https://notcve.org/view.php?id=CVE-2019-14199
31 Jul 2019 — An issue was discovered in Das U-Boot through 2019.07. There is an unbounded memcpy when parsing a UDP packet due to a net_process_received_packet integer underflow during an *udp_packet_handler call. Se detectó un problema en Das U-Boot hasta versión 2019.07. Se presenta un memcpy ilimitado al analizar un paquete UDP debido a un desbordamiento de enteros en la función net_process_received_packet durante una llamada de *udp_packet_handler. • https://blog.semmle.com/uboot-rce-nfs-vulnerability • CWE-191: Integer Underflow (Wrap or Wraparound) •

CVE-2019-14196
https://notcve.org/view.php?id=CVE-2019-14196
31 Jul 2019 — An issue was discovered in Das U-Boot through 2019.07. There is an unbounded memcpy with a failed length check at nfs_lookup_reply. Se detectó un problema en Das U-Boot hasta versión 2019.07. Se presenta un memcpy ilimitado con una comprobación de longitud fallida en la función nfs_lookup_reply. • https://blog.semmle.com/uboot-rce-nfs-vulnerability • CWE-787: Out-of-bounds Write •

CVE-2019-14197
https://notcve.org/view.php?id=CVE-2019-14197
31 Jul 2019 — An issue was discovered in Das U-Boot through 2019.07. There is a read of out-of-bounds data at nfs_read_reply. Se descubrió un problema en Das U-Boot hasta versión 2019.07. Se presenta una lectura de datos fuera de límites en la función nfs_read_reply. • https://blog.semmle.com/uboot-rce-nfs-vulnerability • CWE-125: Out-of-bounds Read •

CVE-2019-14198
https://notcve.org/view.php?id=CVE-2019-14198
31 Jul 2019 — An issue was discovered in Das U-Boot through 2019.07. There is an unbounded memcpy with a failed length check at nfs_read_reply when calling store_block in the NFSv3 case. Se detectó un problema en Das U-Boot hasta versión 2019.07. Se presenta un memcpy ilimitado con una comprobación de longitud fallida en la función nfs_read_reply cuando se llama store_block en el caso NFSv3. • https://blog.semmle.com/uboot-rce-nfs-vulnerability • CWE-787: Out-of-bounds Write •

CVE-2019-14195
https://notcve.org/view.php?id=CVE-2019-14195
31 Jul 2019 — An issue was discovered in Das U-Boot through 2019.07. There is an unbounded memcpy with unvalidated length at nfs_readlink_reply in the "else" block after calculating the new path length. Se detectó un problema en Das U-Boot hasta versión 2019.07. Se presenta un memcpy ilimitado con una longitud no válida en la función nfs_readlink_reply en el bloque "else" después de calcular la nueva longitud de ruta (path). • https://blog.semmle.com/uboot-rce-nfs-vulnerability • CWE-787: Out-of-bounds Write •

CVE-2019-14194
https://notcve.org/view.php?id=CVE-2019-14194
31 Jul 2019 — An issue was discovered in Das U-Boot through 2019.07. There is an unbounded memcpy with a failed length check at nfs_read_reply when calling store_block in the NFSv2 case. Se detectó un problema en Das U-Boot hasta versión 2019.07. Se presenta un memcpy ilimitado con una comprobación de longitud fallida en la función nfs_read_reply cuando se llama store_block en el caso NFSv2. • https://blog.semmle.com/uboot-rce-nfs-vulnerability • CWE-787: Out-of-bounds Write •

CVE-2019-14192
https://notcve.org/view.php?id=CVE-2019-14192
31 Jul 2019 — An issue was discovered in Das U-Boot through 2019.07. There is an unbounded memcpy when parsing a UDP packet due to a net_process_received_packet integer underflow during an nc_input_packet call. Se detectó un problema en Das U-Boot hasta versión 2019.07. Se presenta un memcpy ilimitado cuando se analiza un paquete UDP debido a un subdesbordamiento de enteros en la función net_process_received_packet durante una llamada de nc_input_packet. • https://blog.semmle.com/uboot-rce-nfs-vulnerability • CWE-191: Integer Underflow (Wrap or Wraparound) CWE-787: Out-of-bounds Write •

CVE-2019-14200
https://notcve.org/view.php?id=CVE-2019-14200
31 Jul 2019 — An issue was discovered in Das U-Boot through 2019.07. There is a stack-based buffer overflow in this nfs_handler reply helper function: rpc_lookup_reply. Se detectó un problema en Das U-Boot hasta versión 2019.07. Se presenta un desbordamiento del búfer en la región stack de la memoria en esta función auxiliar de respuesta de nfs_handler: rpc_lookup_reply. • https://blog.semmle.com/uboot-rce-nfs-vulnerability • CWE-787: Out-of-bounds Write •