PT-2022-5490 · Grub2+9 · Grub2+9
CVSS v3.1
8.6
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
GRUB2 (versões afetadas não especificadas)
Descrição
Foi detectado um estouro de buffer na função
grub font construct glyph(). Uma fonte pf2 criada de forma maliciosa pode causar um estouro ao calcular o valor max glyph size, alocando um buffer menor do que o necessário para o glifo, o que leva a um estouro de buffer e a uma gravação fora dos limites na pilha. Um invasor pode usar essa vulnerabilidade para contornar o mecanismo de inicialização segura. A vulnerabilidade pode ser explorada para afetar o sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade. Como solução alternativa temporária, considere desativar o recurso de Inicialização Segura ou excluir o Microsoft SBAT para mitigar o problema.
DoS
Heap Based Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Grub2
Red Hat
Red Os
Rocky Linux
Suse
Windows