PT-2022-5491 · Grub2+11 · Grub2+11
Daniel Axtens
·
Publicado
2022-11-15
·
Atualizado
2024-09-05
·
CVE-2022-3775
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
grub2 (versões afetadas não especificadas)
Descrição
O problema surge ao renderizar determinadas sequências Unicode, uma vez que o código de fonte do grub2 não verifica adequadamente se a largura e a altura do glifo em questão estão dentro dos limites do tamanho do bitmap. Isso permite que um invasor crie uma entrada que leve a uma gravação fora dos limites na pilha do grub2, resultando em corrupção de memória e problemas de disponibilidade. Embora complexa, a execução de código arbitrário não pode ser descartada. A vulnerabilidade pode ser explorada por invasores remotos para executar código arbitrário e afetar o sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Windows
Grub2