PT-2025-7419 · Grub2+7 · Grub2+7

CVE-2024-45777

·

Publicado

2025-02-18

·

Atualizado

2026-06-29

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas grub2 (versões afetadas não especificadas)
Descrição Uma falha foi encontrada no grub2. O cálculo do buffer de tradução ao ler um arquivo de idioma .mo em grub gettext getstr from position() pode sofrer estouro, levando a uma escrita fora dos limites. Esse problema pode ser explorado por um atacante para sobrescrever dados sensíveis do heap do grub2, levando eventualmente ao contorno das proteções de secure boot.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:20532
ALT-PU-2025-5587
ALT-PU-2025-6088
AZL-56901
AZL-56992
BDU:2025-07120
CVE-2024-45777
INFSA-2025_20532
OESA-2025-1216
OESA-2025-1217
OESA-2025-1218
OESA-2025-1291
OESA-2025-1292
OPENSUSE-SU-2025:14822-1
OPENSUSE-SU-2025_0586-1
OPENSUSE-SU-2025_0587-1
OPENSUSE-SU-2025_0588-1
OPENSUSE-SU-2025_0607-1
RHSA-2025:20532
RHSA-2025_20532
SUSE-SU-2025:01961-1
SUSE-SU-2025:0586-1
SUSE-SU-2025:0587-1
SUSE-SU-2025:0588-1
SUSE-SU-2025:0607-1
SUSE-SU-2025:0629-1
SUSE-SU-2025:20511-1
SUSE-SU-2025:20863-1
SUSE-SU-2025_0586-1
SUSE-SU-2025_0587-1
SUSE-SU-2025_0588-1
SUSE-SU-2025_0607-1
SUSE-SU-2025_0629-1

Produtos afetados

Alt Linux
Almalinux
Debian
Red Hat
Red Os
Rocky Linux
Suse
Grub2