CVE-2025-0690: Integer-Überlauf-Schwachstelle in GRUB2
🛡️ Allgemeine Beschreibung
CVE-2025-0690 ist eine kritische Integer-Überlauf-Schwachstelle im Bootloader GRUB2, die willkürliche Codeausführung und die Umgehung von Secure Boot ermöglicht. Dieser Fehler betrifft Systeme, die für den sicheren Start auf GRUB2 angewiesen sind, und legt das System vor dem Start des Betriebssystems offen.
🔍 Technische Einzelheiten
Grundursache
- Anfälliger Befehl:
read (wird zum Empfangen von Tastatureingaben verwendet).
- Problem: Die Länge der Eingabe wird in einer 32-Bit-Ganzzahl gespeichert.
- Ausnutzungsmechanismus:
- Eingabe einer extrem langen Textzeile.
- Verursacht einen Überlauf in der Längenvariable.
- Dies führt zu einem Schreibzugriff außerhalb der Grenzen (out-of-bounds write) in einem heap-basierten Puffer.
Konsequenzen
- Beschädigung interner kritischer Daten von GRUB2.
- Umgehung von Secure Boot, wodurch das Laden bösartiger Kernel ermöglicht wird.
- Gefährdung des Systems vor dem Start des Betriebssystems.
📊 Sicherheitsmetriken (CVSS v3.1)
🛠️ Lösungen und Schadensbegrenzung
Verfügbare Updates
Mehrere Anbieter haben Patches zur Behebung dieser Schwachstelle veröffentlicht:
Empfehlungen
- GRUB2 und Abhängigkeiten aktualisieren:
- Verwenden Sie den Paketmanager Ihrer Distribution:
sudo dnf update grub2 grub2-common grub2-efi # RHEL/Fedora
sudo apt upgrade grub2 grub2-common grub2-efi # Debian/Ubuntu
- Überprüfen Sie die installierte Version:
- Starten Sie das System nach dem Update neu.
📌 Zusätzliche Hinweise
- CWE-787: Einstufung der Schwachstelle als Schreibzugriff außerhalb der Grenzen.
- Veröffentlichungsdatum: 24.02.2025.
- Letzte Änderung: 15.04.2026.
🔗 Offizielle Referenzen