V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-1125
AST
Высокий

При чтении данных из файловой системы hfs модуль файловой системы grub использует параметры, контролируемые пользователем, из метаданных фа…

CVSS
7.8
Высокий
EPSS
0.00
p28
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

При чтении данных из файловой системы hfs модуль файловой системы grub использует параметры, контролируемые пользователем, из метаданных файловой системы для вычисления размера внутренних буферов, однако упускает из виду правильную проверку на переполнения целых чисел. Зловредно сконструированная файловая система может привести к тому, что некоторые из этих расчетов размера буфера перейдут за пределы допустимого, заставляя выполнять операцию grub_malloc() с меньшим размером, чем ожидалось. В результате функция hfsplus_open_compressed_real() будет записывать за пределами длины внутреннего буфера. Этот дефект может быть использован для повреждения критических внутренних данных grub и может привести к выполнению произвольного кода, обходя защиты безопасной загрузки.

Теги · CWE
CWE-787
Затронутые продукты
Grub2 ≤ 2.12
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.004 · p28
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2-signedОтслеживается
grub2-signedОтслеживается
grub2-signedОтслеживается
grub2-unsignedОтслеживается
grub2-unsignedОтслеживается
grub2-unsignedОтслеживается
grub2*Отслеживается
Источники данных
AST
DEB
CVE
UBU
Связанные уязвимости