PT-2022-5491 · Grub2+11 · Grub2+11

Daniel Axtens

·

Publicado

2022-11-15

·

Atualizado

2024-09-05

·

CVE-2022-3775

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
grub2 (versões afetadas não especificadas)
Descrição
O problema surge ao renderizar determinadas sequências Unicode, uma vez que o código de fonte do grub2 não verifica adequadamente se a largura e a altura do glifo em questão estão dentro dos limites do tamanho do bitmap. Isso permite que um invasor crie uma entrada que leve a uma gravação fora dos limites na pilha do grub2, resultando em corrupção de memória e problemas de disponibilidade. Embora complexa, a execução de código arbitrário não pode ser descartada. A vulnerabilidade pode ser explorada por invasores remotos para executar código arbitrário e afetar o sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:0049
ALSA-2023:0752
ALT-PU-2023-1427
ALT-PU-2023-5782
ALT-PU-2023-6074
ALT-PU-2024-11222
AZL-12079
AZL-34792
BDU:2022-06820
CESA-2023_0049
CVE-2022-3775
DLA-3190-1
DLA-3190-2
DSA-5280-1
OESA-2022-2118
OPENSUSE-SU-2022_4141-1
OPENSUSE-SU-2022_4219-1
OPENSUSE-SU-2024:12517-1
RHSA-2022:8494
RHSA-2022:8800
RHSA-2022:8978
RHSA-2023:0047
RHSA-2023:0048
RHSA-2023:0049
RHSA-2023:0752
RHSA-2023_0049
RHSA-2023_0752
RLSA-2023:0049
RLSA-2023:0752
ROSA-SA-2024-2348
ROSA-SA-2024-2461
SUSE-SU-2022:4140-1
SUSE-SU-2022:4141-1
SUSE-SU-2022:4142-1
SUSE-SU-2022:4143-1
SUSE-SU-2022:4144-1
SUSE-SU-2022:4218-1
SUSE-SU-2022:4219-1
SUSE-SU-2022:4302-1
SUSE-SU-2023:1701-1
USN-6355-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Windows
Grub2