- What: Multiple vulnerabilities in DENX U-Boot allow arbitrary code execution and DoS
- Impact: Systems using affected U-Boot versions may be compromised
[WID-SEC-2026-2276] DENX U-Boot: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode und DoS CVSS Base Score 6.8 (mittel) CVSS Temporal Score 6.1 (mittel) Remoteangriff nein Datum 09.07.2026 Stand 10.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux UNIX Produktbeschreibung U-Boot ist ein weit verbreiteter Open-Source-Bootloader. Produkte 09.07.2026 DENX U-Boot <=2026.04 Angriff Angriff Ein Angreifer mit physischem Zugriff kann mehrere Schwachstellen in DENX U-Boot ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen und einen Denial-of-Service-Zustand auszulösen. CVE Informationen Versionshistorie Feedback zum Advisory geben