
تحليل فني لـ CVE-2025-0690: تجاوز عدد صحيح في أمر القراءة في GRUB2 يؤدي إلى كتابة خارج الحدود في الكومة، وتنفيذ كود عشوائي، وتجاوز Secure Boot. يتضمن السبب الجذري ومقاييس CVSS وإرشادات تصحيح البائع.
CVE-2025-0690 هي ثغرة حرجة من نوع تجاوز الأعداد الصحيحة في مُحمِّل الإقلاع GRUB2، تتيح تنفيذ كود تعسفي وتجاوز Secure Boot. يؤثر هذا الخلل على الأنظمة التي تعتمد على GRUB2 للإقلاع الآمن، مما يعرّض النظام للخطر قبل بدء تشغيل نظام التشغيل.
read (يُستخدم لتلقي إدخال لوحة المفاتيح).| المقياس | القيمة | الوصف |
|---|---|---|
| الدرجة الأساسية | 6.1 (متوسط) | وفقًا لـ CISA-ADP وRed Hat. |
| متجه الهجوم | فيزيائي (AV:P) | يتطلب وصولًا فعليًا أو محليًا. |
| التعقيد | منخفض (AC:L) | سهل الاستغلال بإدخال مُتحكَّم به. |
| الامتيازات المطلوبة | عالية (PR:H) | يتطلب وصولًا مسبقًا إلى النظام. |
| تفاعل المستخدم | مطلوب (UI:R) | يجب على المهاجم التفاعل مع النظام. |
أصدر العديد من المورّدين تصحيحات لإصلاح هذه الثغرة:
| التوزيعة/المورّد | الإصدار المُصحَّح | المرجع |
|---|---|---|
| Red Hat | grub2-2.06-104.el9_6+ | RHSA-2025:6990 |
| Debian | grub2-2.12-6 (غير مستقر) | متعقّب أخطاء الأمان |
| Oracle Linux | نشرة تصحيحية ELSA-2025-6990 | - |
| Dell | تحديثات في منتجات مثل PowerProtect وVxRail | - |
sudo dnf update grub2 grub2-common grub2-efi # RHEL/Fedora
sudo apt upgrade grub2 grub2-common grub2-efi # Debian/Ubuntu
grub-install --version
Kaleth Pwned!!