Уязвимость Use-After-Free была обнаружена в модуле Gettext GRUB. Этот недостаток проистекает из ошибки программирования, когда команда gett…
Уязвимость Use-After-Free была обнаружена в модуле Gettext GRUB. Этот недостаток проистекает из ошибки программирования, когда команда gettext остается зарегистрированной в памяти после разгрузки ее модуля. Злоумышленник может использовать это условие, призвав к осиротевшему командовению, в результате чего приложение получит доступ к местоположению памяти, которое больше не является действительным. Злоумышленник может использовать эту уязвимость, чтобы вызвать сбой, что приведет к отказу в обслуживании. Возможный риск целостности данных или компрометации конфиденциальности не отбрасывается.
Продукт повторно использует или ссылается на память после её освобождения. В какой-то момент эта память может быть выделена повторно и сохранена в другом указателе, тогда как исходный указатель на освобождённую память используется вновь. Поскольку теперь по этому адресу может храниться посторонний объект, исходное использование указателя может привести к повреждению памяти или иным непреднамеренным последствиям. Если новая структура данных содержит указатель на функцию, то при исполнении может быть вызван код, контролируемый злоумышленником.
https://cwe.mitre.org/data/definitions/416.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| grub2 | Отслеживается | |
| grub2 | Отслеживается | |
| grub2 | Отслеживается | |
| grub2 | Отслеживается | |
| grub2 | Отслеживается | |
| grub2 | Отслеживается | |
| grub2 | Отслеживается | |
| grub2 | Отслеживается | |
| grub2 | Отслеживается | |
| grub2-signed | Отслеживается | |
| grub2-unsigned | Отслеживается | |
| grub2 | * | Отслеживается |