CVE-2026-34155

HIGH CVSS 4.0: 7,2
Обновлено 31 марта 2026
Linux
Параметр Значение
CVSS 7,2 (HIGH)
Устранено в версии 1.15.2
Тип уязвимости CWE-347 (Некорректная проверка подписи), CWE-196
Поставщик Linux
Публичный эксплойт Нет

RAUC контролирует процесс обновления во встроенных системах Linux. До версии 1.15.2 пакеты RAUC, использующие «простой» формат, размер полезных данных которых превышает 2 ГиБ, вызывают целочисленное переполнение, что приводит к тому, что подпись охватывает только первые несколько байтов полезных данных. Имея такой пакет с легитимной подписью, злоумышленник может изменить ту часть полезных данных, которая не покрыта подписью.

Эта проблема исправлена ​​в версии 1.15.2.

Показать оригинальное описание (EN)

RAUC controls the update process on embedded Linux systems. Prior to version 1.15.2, RAUC bundles using the 'plain' format exceeding a payload size of 2 GiB cause an integer overflow which results in a signature which covers only the first few bytes of the payload. Given such a bundle with a legitimate signature, an attacker can modify the part of the payload which is not covered by the signature. This issue has been patched in version 1.15.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

rauc:rauc