
Technische Analyse von CVE-2025-0690: Integer-Überlauf im read-Befehl von GRUB2, der zu einem Heap-Out-of-Bounds-Write, willkürlicher Codeausführung und einer Umgehung von Secure Boot führt. Enthält Ursachenanalyse, CVSS-Metriken und Anleitungen zum Hersteller-Patch.
CVE-2025-0690 ist eine kritische Integer-Überlauf-Schwachstelle im Bootloader GRUB2, die willkürliche Codeausführung und die Umgehung von Secure Boot ermöglicht. Dieser Fehler betrifft Systeme, die für den sicheren Start auf GRUB2 angewiesen sind, und legt das System vor dem Start des Betriebssystems offen.
read (wird zum Empfangen von Tastatureingaben verwendet).| Metrik | Wert | Beschreibung |
|---|---|---|
| Basisbewertung | 6.1 (Mäßig) | Laut CISA-ADP und Red Hat. |
| Angriffsvektor | Physisch (AV:P) | Erfordert physischen oder lokalen Zugriff. |
| Komplexität | Niedrig (AC:L) | Leicht ausnutzbar mit kontrollierter Eingabe. |
| Erforderliche Privilegien | Hoch (PR:H) | Benötigt vorherigen Zugriff auf das System. |
| Benutzerinteraktion | Erforderlich (UI:R) | Der Angreifer muss mit dem System interagieren. |
Mehrere Anbieter haben Patches zur Behebung dieser Schwachstelle veröffentlicht:
| Distribution/Anbieter | Korrigierte Version | Referenz |
|---|---|---|
| Red Hat | grub2-2.06-104.el9_6+ | RHSA-2025:6990 |
| Debian | grub2-2.12-6 (instabil) | Sicherheits-Bug-Tracker |
| Oracle Linux | Errata ELSA-2025-6990 | - |
| Dell | Updates in Produkten wie PowerProtect und VxRail | - |
sudo dnf update grub2 grub2-common grub2-efi # RHEL/Fedora
sudo apt upgrade grub2 grub2-common grub2-efi # Debian/Ubuntu
grub-install --version
Kaleth Pwned!!