PT-2025-6689 · Grub2+7 · Grub2+7
CVE-2024-45776
·
Publicado
2025-02-18
·
Atualizado
2026-06-29
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
GRUB2 (versões afetadas não especificadas)
Descrição
O problema ocorre durante a leitura do arquivo .mo de idioma em
grub mofile open(), onde o GRUB2 falha em verificar um estouro de inteiro ao alocar seu buffer interno. Um arquivo .mo manipulado pode levar o cálculo do tamanho do buffer a um estouro, resultando em leituras e gravações fora dos limites. Isso permite que um atacante vaze dados sensíveis ou sobrescreva dados críticos, possivelmente contornando proteções do Secure Boot.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Debian
Grub2
Red Hat
Red Os
Rocky Linux
Suse