PT-2025-7419 · Grub2+7 · Grub2+7
CVE-2024-45777
·
Publicado
2025-02-18
·
Atualizado
2026-06-29
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
grub2 (versões afetadas não especificadas)
Descrição
Uma falha foi encontrada no grub2. O cálculo do buffer de tradução ao ler um arquivo de idioma .mo em
grub gettext getstr from position() pode sofrer estouro, levando a uma escrita fora dos limites. Esse problema pode ser explorado por um atacante para sobrescrever dados sensíveis do heap do grub2, levando eventualmente ao contorno das proteções de secure boot.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Integer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Debian
Red Hat
Red Os
Rocky Linux
Suse
Grub2