PT-2022-12908 · Grub2 · Grub2

Ludwig Nussel

·

Publicado

2022-03-16

·

Atualizado

2024-07-31

·

CVE-2021-46705

CVSS v3.1

5.1

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do grub2 anteriores à 2.06-150400.7.1
Versões do grub2 anteriores à 2.06-18.1
Descrição
Um invasor local pode explorar uma vulnerabilidade relacionada a arquivos temporários inseguros no grub-once do grub2 para truncar arquivos arbitrários.
Recomendações
Para o SUSE Linux Enterprise Server 15 SP4, atualize para uma versão posterior à 2.06-150400.7.1.
Para o SUSE openSUSE Factory, atualize para uma versão posterior à 2.06-18.1.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-46705
OPENSUSE-SU-2024:11926-1
ROSA-SA-2024-2461

Produtos afetados

Grub2