V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-3775
AST
Высокий

При рендеринге определенных последовательностей unicode код шрифта grub2 не проверяет должным образом, ограничена ли ширина и высота указан…

CVSS
7.1
Высокий
EPSS
0.01
p54
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

При рендеринге определенных последовательностей unicode код шрифта grub2 не проверяет должным образом, ограничена ли ширина и высота указанного глифа размером битовой карты. Как следствие, злоумышленник может создать входные данные, которые приведут к записи за пределы кучи grub2, что приведет к повреждению памяти и проблемам с доступностью. Хотя произвольное выполнение кода является сложным, его нельзя исключать.

Теги · CWE
CWE-787
Затронутые продукты
Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.009 · p54
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
Показаны первые 20 из 218
Источники данных
AST
DEB
MSR
CVE
RED
UBU
Связанные уязвимости