PT-2025-47382 · Grub2+3 · Grub2+3
CVE-2025-61664
·
Publicado
2025-11-18
·
Atualizado
2026-09-01
CVSS v3.1
4.9
Média
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
GRUB2 (versões afetadas não especificadas)
Descrição
Existe um problema de Uso Após Liberação (Use After Free) de memória no módulo normal do bootloader GRUB2. O problema surge porque o comando
normal exit não tem seu registro removido corretamente quando seu módulo associado é descarregado. Um atacante pode explorar isso ao chamar o comando após o módulo ter sido removido, resultando em acesso inadequado à memória liberada. Isso pode causar uma falha no sistema e potencialmente comprometer a confidencialidade e a integridade dos dados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Grub2
Red Os
Suse