PT-2025-47377 · Gnu+3 · Gnu Grub+3

CVE-2025-54771

·

Publicado

2025-11-18

·

Atualizado

2026-09-01

CVSS v3.1

4.9

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas GNU GRUB (Grand Unified Bootloader) (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade do tipo use-after-free no GNU GRUB (Grand Unified Bootloader). O problema decorre de uma retenção incorreta de um ponteiro de memória durante o processo de fechamento de arquivo, resultando em uma referência inválida a uma estrutura do sistema de arquivos. A exploração desta vulnerabilidade pode levar a uma Negação de Serviço, comprometendo potencialmente a integridade ou confidencialidade dos dados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14788
CVE-2025-54771
OESA-2025-2735
OESA-2025-2736
OESA-2025-2737
OESA-2025-2738
OESA-2025-2739
OPENSUSE-SU-2025:15749-1
OPENSUSE-SU-2025:20163-1
SUSE-SU-2025:21062-1
SUSE-SU-2025:21212-1
SUSE-SU-2025:21223-1
SUSE-SU-2025:4143-1
SUSE-SU-2025:4152-1
SUSE-SU-2025:4196-1
SUSE-SU-2025:4197-1
SUSE-SU-2025:4224-1
SUSE-SU-2025:4305-1
SUSE-SU-2025_4197-1
SUSE-SU-2026:21621-1

Produtos afetados

Debian
Gnu Grub
Red Os
Suse