Sicherheitsanfälligkeiten in Buildroot ermöglichen es über MITM-Angriffe, Code auf dem Build-Server auszuführen.
Im Buildroot-Bausystem, das darauf abzielt, bootfähige Linux-Umgebungen für eingebettete Systeme zu erstellen, wurden sechs Schwachstellen entdeckt, die es während des Abfangens von Transitdaten (MITM) ermöglichen, Änderungen an den generierten Systembildern vorzunehmen oder die Ausführung von Code auf der Ebene des Bausystems zu initiieren. Die Schwachstellen wurden in den Versionen Buildroot 2023.02.8, 2023.08.4 und 2023.11 behoben. Die ersten fünf Schwachstellen (CVE-2023-45841, CVE-2023-45842, CVE-2023-45838, CVE-2023-45839, CVE-2023-45840) betreffen […]
