PT-2020-3312 · Gnu+8 · Grub2+8

Jesse Michael

+1

·

Publicado

2020-07-29

·

Atualizado

2025-08-02

·

CVE-2020-10713

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do GRUB2 anteriores à 2.06
Descrição
Foi identificada uma falha no GRUB2 que permite que um invasor se aproprie e altere o processo de verificação do GRUB, contornando as proteções do Secure Boot. Isso pode ser explorado para carregar um kernel não confiável ou modificado, levando potencialmente à execução de código arbitrário dentro do GRUB. A maior ameaça dessa vulnerabilidade é à confidencialidade e integridade dos dados, bem como à disponibilidade do sistema. Um invasor precisaria primeiro estabelecer acesso ao sistema, seja obtendo acesso físico ou acesso remoto a um sistema em rede com privilégios de root. Com esse acesso, um invasor poderia criar uma sequência de caracteres para causar um estouro de buffer, injetando uma carga maliciosa.
Recomendações
Para resolver o problema nas versões do GRUB2 anteriores à 2.06, atualize para a versão 2.06 ou posterior. Como solução temporária, considere restringir o acesso ao arquivo de configuração do GRUB para minimizar o risco de exploração. Além disso, certifique-se de que o Secure Boot esteja habilitado e configurado corretamente para reduzir o risco de execução de código malicioso.

Exploit

Correção

Buffer Overflow

Memory Corruption

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-3534
ALT-PU-2021-1969
ALT-PU-2021-3464
AZL-6455
BDU:2020-03625
CESA-2020_3216
CESA-2020_3217
CVE-2020-10713
DSA-4735-1
DSA-4735-2
MGASA-2021-0315
OPENSUSE-SU-2020:1168-1
OPENSUSE-SU-2020:1169-1
OPENSUSE-SU-2020_1168-1
OPENSUSE-SU-2020_1169-1
OPENSUSE-SU-2024:10824-1
RHSA-2020:3216
RHSA-2020:3217
RHSA-2020:3223
RHSA-2020:3227
RHSA-2020:3271
RHSA-2020:3273
RHSA-2020:3274
RHSA-2020:3275
RHSA-2020:3276
RHSA-2020:4115
RHSA-2020:4172
RHSA-2020_3216
RHSA-2020_3217
SUSE-SU-2020:14440-1
SUSE-SU-2020:14490-1
SUSE-SU-2020:2073-1
SUSE-SU-2020:2074-1
SUSE-SU-2020:2076-1
SUSE-SU-2020:2077-1
SUSE-SU-2020:2078-1
SUSE-SU-2020:2079-1
SUSE-SU-2020:2626-1
SUSE-SU-2020:2627-1
SUSE-SU-2020:2628-1
SUSE-SU-2020:2629-1
SUSE-SU-2020_14440-1
SUSE-SU-2020_14490-1
SUSE-SU-2020_2073-1
SUSE-SU-2020_2074-1
SUSE-SU-2020_2076-1
SUSE-SU-2020_2077-1
SUSE-SU-2020_2078-1
SUSE-SU-2020_2079-1
SUSE-SU-2020_2626-1
SUSE-SU-2020_2627-1
SUSE-SU-2020_2628-1
SUSE-SU-2020_2629-1
USN-4432-1
USN-4432-2

Produtos afetados

Alt Linux
Centos
Grub2
Huawei Vrp
Linuxmint
Red Hat
Red Os
Suse
Ubuntu