Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-0690 | Kitploit
أدوات/GitHubGitHub/kaleth4/cve-2025-0690
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمتحليل البرامج الثابتةاستغلال الملفات الثنائية
GitHubkaleth4/cve-2025-0690

CVE-2025-0690

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-0690: ثغرة تجاوز الأعداد الصحيحة في GRUB2


🛡️ نظرة عامة

CVE-2025-0690 هي ثغرة حرجة من نوع تجاوز الأعداد الصحيحة في مُحمِّل الإقلاع GRUB2، تتيح تنفيذ كود تعسفي وتجاوز Secure Boot. يؤثر هذا الخلل على الأنظمة التي تعتمد على GRUB2 للإقلاع الآمن، مما يعرّض النظام للخطر قبل بدء تشغيل نظام التشغيل.


🔍 التفاصيل التقنية

السبب الجذري

  • الأمر المعرَّض للخطر: read (يُستخدم لتلقي إدخال لوحة المفاتيح).
  • المشكلة: يتم تخزين طول الإدخال في عدد صحيح من 32 بت.
  • آلية الاستغلال:
    • إدخال سطر نص طويل للغاية.
    • يسبب تجاوزًا في متغير الطول.
    • يؤدي هذا إلى كتابة خارج الحدود (out-of-bounds write) في مخزن مؤقت قائم على الكومة (heap).

العواقب

  • إتلاف بيانات حرجة داخلية في GRUB2.
  • تجاوز Secure Boot، مما يسمح بتحميل أنوية ضارة.
  • اختراق النظام قبل أن يبدأ نظام التشغيل.

📊 مقاييس الأمان (CVSS v3.1)


🛠️ الحلول والتخفيف

التحديثات المتاحة

أصدر العديد من المورّدين تصحيحات لإصلاح هذه الثغرة:

التوصيات

  1. تحديث GRUB2 والتبعيات:
    • باستخدام مدير الحزم الخاص بتوزيعتك:
      root@kitploit:~
      sudo dnf update grub2 grub2-common grub2-efi  # RHEL/Fedora
      sudo apt upgrade grub2 grub2-common grub2-efi # Debian/Ubuntu
      
  2. التحقق من الإصدار المثبَّت:
    root@kitploit:~
    grub-install --version
    
  3. إعادة تشغيل النظام بعد التحديث.

📌 ملاحظات إضافية

  • CWE-787: تصنيف الثغرة كـكتابة خارج الحدود.
  • تاريخ النشر: 24/02/2025.
  • آخر تعديل: 15/04/2026.

🔗 المراجع الرسمية

  • نشرة أمان Red Hat (RHSA-2025:6990)
  • CVE-2025-0690 لدى Red Hat
  • Bugzilla الخاص بـ Red Hat #2346123
  • القائمة البريدية لـ GRUB2
root@kitploit:~
Kaleth Pwned!!
تنزيل الأداة
المقياسالقيمةالوصف
الدرجة الأساسية6.1 (متوسط)وفقًا لـ CISA-ADP وRed Hat.
متجه الهجومفيزيائي (AV:P)يتطلب وصولًا فعليًا أو محليًا.
التعقيدمنخفض (AC:L)سهل الاستغلال بإدخال مُتحكَّم به.
الامتيازات المطلوبةعالية (PR:H)يتطلب وصولًا مسبقًا إلى النظام.
تفاعل المستخدممطلوب (UI:R)يجب على المهاجم التفاعل مع النظام.
التوزيعة/المورّدالإصدار المُصحَّحالمرجع
Red Hatgrub2-2.06-104.el9_6+RHSA-2025:6990
Debiangrub2-2.12-6 (غير مستقر)متعقّب أخطاء الأمان
Oracle Linuxنشرة تصحيحية ELSA-2025-6990-
Dellتحديثات في منتجات مثل PowerProtect وVxRail-