Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mkukri

#39776de 53,633
6.8CVSS total
Vulnerabilidades · 1
PT-2024-7967
6.8
2024-04-05
Grub2 · Grub2 · CVE-2024-2312
**Nome do software vulnerável e versões afetadas** GRUB2 (versões afetadas não especificadas) **Descrição** O problema está relacionado ao fato de o GRUB2 não chamar as funções do módulo `fini` ao encerrar, o que faz com que o módulo `peimage` do GRUB2 deixe ganchos na tabela do sistema UEFI após o encerramento. Isso resulta em uma condição de uso após liberação de memória (use-after-free) e pode levar à contornagem da inicialização segura (secure boot). A vulnerabilidade pode permitir que um invasor comprometa a confidencialidade, integridade e disponibilidade de informações protegidas. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.