CVE-2025-0690: ثغرة تجاوز الأعداد الصحيحة في GRUB2
🛡️ نظرة عامة
CVE-2025-0690 هي ثغرة حرجة من نوع تجاوز الأعداد الصحيحة في مُحمِّل الإقلاع GRUB2، تتيح تنفيذ كود تعسفي وتجاوز Secure Boot. يؤثر هذا الخلل على الأنظمة التي تعتمد على GRUB2 للإقلاع الآمن، مما يعرّض النظام للخطر قبل بدء تشغيل نظام التشغيل.
🔍 التفاصيل التقنية
السبب الجذري
- الأمر المعرَّض للخطر:
read (يُستخدم لتلقي إدخال لوحة المفاتيح).
- المشكلة: يتم تخزين طول الإدخال في عدد صحيح من 32 بت.
- آلية الاستغلال:
- إدخال سطر نص طويل للغاية.
- يسبب تجاوزًا في متغير الطول.
- يؤدي هذا إلى كتابة خارج الحدود (out-of-bounds write) في مخزن مؤقت قائم على الكومة (heap).
العواقب
- إتلاف بيانات حرجة داخلية في GRUB2.
- تجاوز Secure Boot، مما يسمح بتحميل أنوية ضارة.
- اختراق النظام قبل أن يبدأ نظام التشغيل.
📊 مقاييس الأمان (CVSS v3.1)
🛠️ الحلول والتخفيف
التحديثات المتاحة
أصدر العديد من المورّدين تصحيحات لإصلاح هذه الثغرة:
التوصيات
- تحديث GRUB2 والتبعيات:
- باستخدام مدير الحزم الخاص بتوزيعتك:
sudo dnf update grub2 grub2-common grub2-efi # RHEL/Fedora
sudo apt upgrade grub2 grub2-common grub2-efi # Debian/Ubuntu
- التحقق من الإصدار المثبَّت:
- إعادة تشغيل النظام بعد التحديث.
📌 ملاحظات إضافية
- CWE-787: تصنيف الثغرة كـكتابة خارج الحدود.
- تاريخ النشر: 24/02/2025.
- آخر تعديل: 15/04/2026.
🔗 المراجع الرسمية