Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-0690 — Análisis técnico de CVE-2025-0690: desbordamiento de enteros en el comando read de GRUB2 que conduce a escritura fuera de los límites del montón, ejecución de código arbitrario y omisión de Secure Boot. Incluye causa raíz, métricas CVSS y guía del parche del proveedor. | Kitploit
Herramientas/GitHubGitHub/kaleth4/cve-2025-0690
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónAnálisis de FirmwareExplotación de Binarios
GitHubkaleth4/cve-2025-0690

CVE-2025-0690

Análisis técnico de CVE-2025-0690: desbordamiento de enteros en el comando read de GRUB2 que conduce a escritura fuera de los límites del montón, ejecución de código arbitrario y omisión de Secure Boot. Incluye causa raíz, métricas CVSS y guía del parche del proveedor.

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-0690: Vulnerabilidad de Desbordamiento de Enteros en GRUB2


🛡️ Descripción General

CVE-2025-0690 es una vulnerabilidad crítica de desbordamiento de enteros en el cargador de arranque GRUB2, que permite la ejecución de código arbitrario y la evasión de Secure Boot. Esta falla afecta a sistemas que dependen de GRUB2 para el arranque seguro, exponiendo el sistema antes de que el sistema operativo inicie.


🔍 Detalles Técnicos

Causa Raíz

  • Comando vulnerable: read (utilizado para recibir entrada del teclado).
  • Problema: La longitud de la entrada se almacena en un entero de 32 bits.
  • Mecanismo de Explotación:
    • Introducir una línea de texto extremadamente larga.
    • Provoca un desbordamiento en la variable de longitud.
    • Esto lleva a una escritura fuera de límites (out-of-bounds write) en un búfer basado en el heap.

Consecuencias

  • Corrupción de datos críticos internos de GRUB2.
  • Evasión de Secure Boot, permitiendo la carga de kernels maliciosos.
  • Compromiso del sistema antes de que el SO inicie.

📊 Métricas de Seguridad (CVSS v3.1)


🛠️ Soluciones y Mitigación

Actualizaciones Disponibles

Varios proveedores han lanzado parches para corregir esta vulnerabilidad:

Recomendaciones

  1. Actualizar GRUB2 y dependencias:
    • Usar el gestor de paquetes de tu distribución:
      root@kitploit:~
      sudo dnf update grub2 grub2-common grub2-efi  # RHEL/Fedora
      sudo apt upgrade grub2 grub2-common grub2-efi # Debian/Ubuntu
      
  2. Verificar la versión instalada:
    root@kitploit:~
    grub-install --version
    
  3. Reiniciar el sistema tras la actualización.

📌 Notas Adicionales

  • CWE-787: Clasificación de la vulnerabilidad como escritura fuera de límites.
  • Fecha de Publicación: 24/02/2025.
  • Última Modificación: 15/04/2026.

🔗 Referencias Oficiales

  • Red Hat Security Advisory (RHSA-2025:6990)
  • CVE-2025-0690 en Red Hat
  • Bugzilla de Red Hat #2346123
  • Lista de Correos de GRUB2
root@kitploit:~
Kaleth Pwned!!
Descargar herramienta
MétricaValorDescripción
Puntuación Base6.1 (Moderado)Según CISA-ADP y Red Hat.
Vector de AtaqueFísico (AV:P)Requiere acceso físico o local.
ComplejidadBaja (AC:L)Fácil de explotar con entrada controlada.
Privilegios RequeridosAltos (PR:H)Necesita acceso previo al sistema.
Interacción del UsuarioRequerida (UI:R)El atacante debe interactuar con el sistema.
Distribución/ProveedorVersión CorregidaReferencia
Red Hatgrub2-2.06-104.el9_6+RHSA-2025:6990
Debiangrub2-2.12-6 (inestable)Security Bug Tracker
Oracle LinuxErrata ELSA-2025-6990-
DellActualizaciones en productos como PowerProtect y VxRail-