Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-0690 — Technische Analyse von CVE-2025-0690: Integer-Überlauf im read-Befehl von GRUB2, der zu einem Heap-Out-of-Bounds-Write, willkürlicher Codeausführung und einer Umgehung von Secure Boot führt. Enthält Ursachenanalyse, CVSS-Metriken und Anleitungen zum Hersteller-Patch. | Kitploit
Tools/GitHubGitHub/kaleth4/cve-2025-0690
Embedded-System-SicherheitSchwachstellenanalyseExploitationLernen & BildungFirmware-AnalyseBinary-Exploitation
GitHubkaleth4/cve-2025-0690

CVE-2025-0690

Technische Analyse von CVE-2025-0690: Integer-Überlauf im read-Befehl von GRUB2, der zu einem Heap-Out-of-Bounds-Write, willkürlicher Codeausführung und einer Umgehung von Secure Boot führt. Enthält Ursachenanalyse, CVSS-Metriken und Anleitungen zum Hersteller-Patch.

Repository anzeigen
4vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-0690: Integer-Überlauf-Schwachstelle in GRUB2


🛡️ Allgemeine Beschreibung

CVE-2025-0690 ist eine kritische Integer-Überlauf-Schwachstelle im Bootloader GRUB2, die willkürliche Codeausführung und die Umgehung von Secure Boot ermöglicht. Dieser Fehler betrifft Systeme, die für den sicheren Start auf GRUB2 angewiesen sind, und legt das System vor dem Start des Betriebssystems offen.


🔍 Technische Einzelheiten

Grundursache

  • Anfälliger Befehl: read (wird zum Empfangen von Tastatureingaben verwendet).
  • Problem: Die Länge der Eingabe wird in einer 32-Bit-Ganzzahl gespeichert.
  • Ausnutzungsmechanismus:
    • Eingabe einer extrem langen Textzeile.
    • Verursacht einen Überlauf in der Längenvariable.
    • Dies führt zu einem Schreibzugriff außerhalb der Grenzen (out-of-bounds write) in einem heap-basierten Puffer.

Konsequenzen

  • Beschädigung interner kritischer Daten von GRUB2.
  • Umgehung von Secure Boot, wodurch das Laden bösartiger Kernel ermöglicht wird.
  • Gefährdung des Systems vor dem Start des Betriebssystems.

📊 Sicherheitsmetriken (CVSS v3.1)


🛠️ Lösungen und Schadensbegrenzung

Verfügbare Updates

Mehrere Anbieter haben Patches zur Behebung dieser Schwachstelle veröffentlicht:

Empfehlungen

  1. GRUB2 und Abhängigkeiten aktualisieren:
    • Verwenden Sie den Paketmanager Ihrer Distribution:
      root@kitploit:~
      sudo dnf update grub2 grub2-common grub2-efi  # RHEL/Fedora
      sudo apt upgrade grub2 grub2-common grub2-efi # Debian/Ubuntu
      
  2. Überprüfen Sie die installierte Version:
    root@kitploit:~
    grub-install --version
    
  3. Starten Sie das System nach dem Update neu.

📌 Zusätzliche Hinweise

  • CWE-787: Einstufung der Schwachstelle als Schreibzugriff außerhalb der Grenzen.
  • Veröffentlichungsdatum: 24.02.2025.
  • Letzte Änderung: 15.04.2026.

🔗 Offizielle Referenzen

  • Red Hat Sicherheitshinweis (RHSA-2025:6990)
  • CVE-2025-0690 bei Red Hat
  • Red Hat Bugzilla #2346123
  • GRUB2 Mailingliste
root@kitploit:~
Kaleth Pwned!!
Tool herunterladen
MetrikWertBeschreibung
Basisbewertung6.1 (Mäßig)Laut CISA-ADP und Red Hat.
AngriffsvektorPhysisch (AV:P)Erfordert physischen oder lokalen Zugriff.
KomplexitätNiedrig (AC:L)Leicht ausnutzbar mit kontrollierter Eingabe.
Erforderliche PrivilegienHoch (PR:H)Benötigt vorherigen Zugriff auf das System.
BenutzerinteraktionErforderlich (UI:R)Der Angreifer muss mit dem System interagieren.
Distribution/AnbieterKorrigierte VersionReferenz
Red Hatgrub2-2.06-104.el9_6+RHSA-2025:6990
Debiangrub2-2.12-6 (instabil)Sicherheits-Bug-Tracker
Oracle LinuxErrata ELSA-2025-6990-
DellUpdates in Produkten wie PowerProtect und VxRail-