PT-2025-6689 · Grub2+7 · Grub2+7

CVE-2024-45776

·

Publicado

2025-02-18

·

Atualizado

2026-06-29

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas GRUB2 (versões afetadas não especificadas)
Descrição O problema ocorre durante a leitura do arquivo .mo de idioma em grub mofile open(), onde o GRUB2 falha em verificar um estouro de inteiro ao alocar seu buffer interno. Um arquivo .mo manipulado pode levar o cálculo do tamanho do buffer a um estouro, resultando em leituras e gravações fora dos limites. Isso permite que um atacante vaze dados sensíveis ou sobrescreva dados críticos, possivelmente contornando proteções do Secure Boot.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:16154
ALSA-2025:6990
ALT-PU-2025-5587
ALT-PU-2025-6088
AZL-56928
AZL-56989
BDU:2025-02218
CVE-2024-45776
INFSA-2025_6990
OESA-2025-1216
OESA-2025-1217
OESA-2025-1218
OESA-2025-1291
OESA-2025-1292
OPENSUSE-SU-2025:14822-1
OPENSUSE-SU-2025_0586-1
OPENSUSE-SU-2025_0587-1
OPENSUSE-SU-2025_0588-1
OPENSUSE-SU-2025_0607-1
RHSA-2025:16154
RHSA-2025:6990
RHSA-2025_6990
SUSE-SU-2025:01961-1
SUSE-SU-2025:0586-1
SUSE-SU-2025:0587-1
SUSE-SU-2025:0588-1
SUSE-SU-2025:0607-1
SUSE-SU-2025:0629-1
SUSE-SU-2025:20511-1
SUSE-SU-2025:20863-1
SUSE-SU-2025_0586-1
SUSE-SU-2025_0587-1
SUSE-SU-2025_0588-1
SUSE-SU-2025_0607-1
SUSE-SU-2025_0629-1

Produtos afetados

Alt Linux
Almalinux
Debian
Grub2
Red Hat
Red Os
Rocky Linux
Suse