CVE-2025-0690
Grub2: read: قد يؤدي تجاوز عدد صحيح إلى كتابة خارج الحدود
- تم النشر
- 24/02/2025
- محدث
- 08/07/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 51.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يُستخدم الأمر `read` لقراءة مدخلات لوحة المفاتيح من المستخدم، وأثناء القراءة يحتفظ بطول الإدخال في قيمة عدد صحيح 32-بت تُستخدم لاحقًا لإعادة تخصيص المخزن المؤقت للسطر لقبول الحرف التالي. خلال هذه العملية، ومع وجود سطر كبير بما يكفي، يصبح من الممكن جعل هذا المتغير يفيض مما يؤدي إلى كتابة خارج الحدود في المخزن المؤقت المعتمد على الكومة. قد يُستغل هذا الخلل لإفساد البيانات الحرجة الداخلية لـ GRUB، ولا يُستبعد تجاوز التمهيد الآمن (Secure Boot) كنتيجة لذلك.
المصادر
1- CVE-2025-0690إعلامية
تحليل فني لـ CVE-2025-0690: تجاوز عدد صحيح في أمر القراءة في GRUB2 يؤدي إلى كتابة خارج الحدود في الكومة، وتنفيذ كود عشوائي، وتجاوز Secure Boot. يتضمن السبب الجذري ومقاييس CVSS وإرشادات تصحيح البائع.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.