PT-2021-5817 · Grub2+10 · Grub2+10
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do grub2 anteriores à 2.06
Descrição
Foi identificada uma falha no analisador de opções do grub2, permitindo que um invasor escreva além do fim de um buffer alocado na pilha ao chamar determinados comandos com um grande número de abreviações específicas de opções. Isso representa uma ameaça à confidencialidade e integridade dos dados, bem como à disponibilidade do sistema. A vulnerabilidade pode ser explorada para obter acesso a dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço.
Recomendações
Para versões anteriores à 2.06, atualize para a versão 2.06 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de determinados comandos com formas abreviadas de opções para minimizar o risco de exploração.
Correção
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Grub2