CVE-2025-0690
Grub2: read: el desbordamiento de enteros puede provocar una escritura fuera de los límites
- Publicado
- 24 feb 2025
- Actualizado
- 8 jul 2026
- Asignación de CNA
- redhat
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 51,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El comando read se utiliza para leer la entrada del teclado del usuario, mientras que reads mantiene la longitud de la entrada en un valor entero de 32 bits que se utiliza para reasignar el búfer de línea para aceptar el siguiente carácter. Durante este proceso, con una línea lo suficientemente grande es posible hacer que esta variable se desborde, lo que lleva a una escritura fuera de los límites en el búfer basado en el montón. Este fallo puede aprovecharse para corromper los datos críticos internos de grub y la omisión del arranque seguro no se descarta como consecuencia.
Fuentes
1- CVE-2025-0690Informativo
Análisis técnico de CVE-2025-0690: desbordamiento de enteros en el comando read de GRUB2 que conduce a escritura fuera de los límites del montón, ejecución de código arbitrario y omisión de Secure Boot. Incluye causa raíz, métricas CVSS y guía del parche del proveedor.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.