PT-2022-5490 · Grub2+9 · Grub2+9

·

CVE-2022-2601

·

Publicado

2022-11-15

·

Atualizado

2026-06-01

CVSS v3.1

8.6

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
GRUB2 (versões afetadas não especificadas)
Descrição
Foi detectado um estouro de buffer na função grub font construct glyph(). Uma fonte pf2 criada de forma maliciosa pode causar um estouro ao calcular o valor max glyph size, alocando um buffer menor do que o necessário para o glifo, o que leva a um estouro de buffer e a uma gravação fora dos limites na pilha. Um invasor pode usar essa vulnerabilidade para contornar o mecanismo de inicialização segura. A vulnerabilidade pode ser explorada para afetar o sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade. Como solução alternativa temporária, considere desativar o recurso de Inicialização Segura ou excluir o Microsoft SBAT para mitigar o problema.

DoS

Heap Based Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:0049
ALSA-2023:0752
ALT-PU-2023-1427
ALT-PU-2023-6074
ALT-PU-2024-11222
AZL-11604
AZL-34787
BDU:2022-06819
CESA-2023_0049
CVE-2022-2601
DLA-3190-1
DLA-3190-2
DSA-5280-1
OESA-2022-2118
OPENSUSE-SU-2022_4141-1
OPENSUSE-SU-2022_4219-1
OPENSUSE-SU-2024:12517-1
RHSA-2022:8494
RHSA-2022:8800
RHSA-2022:8978
RHSA-2023:0047
RHSA-2023:0048
RHSA-2023:0049
RHSA-2023:0752
RHSA-2023_0049
RHSA-2023_0752
RHSA-2024:2002
RHSA-2024_2002
RLSA-2023:0049
RLSA-2023:0752
ROSA-SA-2024-2348
ROSA-SA-2024-2461
ROSA-SA-2025-2894
SUSE-SU-2022:4140-1
SUSE-SU-2022:4141-1
SUSE-SU-2022:4142-1
SUSE-SU-2022:4143-1
SUSE-SU-2022:4144-1
SUSE-SU-2022:4218-1
SUSE-SU-2022:4219-1
SUSE-SU-2022:4302-1
SUSE-SU-2022_4140-1
SUSE-SU-2022_4141-1
SUSE-SU-2022_4142-1
SUSE-SU-2022_4143-1
SUSE-SU-2022_4144-1
SUSE-SU-2022_4218-1
SUSE-SU-2022_4219-1
SUSE-SU-2022_4302-1
SUSE-SU-2023:1701-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Grub2
Red Hat
Red Os
Rocky Linux
Suse
Windows