PT-2025-7461 · Grub2+8 · Grub2+8

Publicado

2025-02-18

·

Atualizado

2025-10-17

·

CVE-2025-0677

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas grub2 (versões afetadas não especificadas)
Descrição Uma falha foi encontrada no grub2. Ao realizar uma consulta de symlink, o módulo UFS do grub verifica o tamanho dos dados do inode para alocar o buffer interno para ler o conteúdo do arquivo; no entanto, falha ao verificar se o tamanho dos dados do symlink sofreu overflow. Quando isso ocorre, grub malloc() pode ser chamado com um valor menor do que o necessário. Ao prosseguir com a leitura dos dados do disco para o buffer, a função grub ufs lookup symlink() escreverá além do fim do tamanho alocado. Um ataque pode explorar isso construindo um sistema de arquivos malicioso e, como resultado, corromperá dados armazenados no heap, permitindo a execução arbitrária de código utilizada para contornar mecanismos de Secure Boot.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:16154
ALSA-2025:6990
ALT-PU-2025-5587
ALT-PU-2025-6088
AZL-56919
AZL-57007
BDU:2025-07124
CVE-2025-0677
INFSA-2025_6990
OESA-2025-1216
OESA-2025-1217
OESA-2025-1218
OESA-2025-1232
OESA-2025-1233
OPENSUSE-SU-2025:14822-1
OPENSUSE-SU-2025_0586-1
OPENSUSE-SU-2025_0587-1
OPENSUSE-SU-2025_0588-1
OPENSUSE-SU-2025_0607-1
RHSA-2025:16154
RHSA-2025:6990
RHSA-2025_6990
SUSE-SU-2025:01961-1
SUSE-SU-2025:0586-1
SUSE-SU-2025:0587-1
SUSE-SU-2025:0588-1
SUSE-SU-2025:0607-1
SUSE-SU-2025:0629-1
SUSE-SU-2025:20511-1
SUSE-SU-2025:20863-1
SUSE-SU-2025_0586-1
SUSE-SU-2025_0587-1
SUSE-SU-2025_0588-1
SUSE-SU-2025_0607-1
SUSE-SU-2025_0629-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Debian
Red Hat
Red Os
Rocky Linux
Suse
Grub2