Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-0690 — Analyse technique de CVE-2025-0690 : débordement d'entier dans la commande read de GRUB2 menant à une écriture hors limites du tas, une exécution de code arbitraire et un contournement de Secure Boot. Comprend la cause racine, les métriques CVSS et les recommandations de correctif du fournisseur. | Kitploit
Outils/GitHubGitHub/kaleth4/cve-2025-0690
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationApprentissage et ÉducationAnalyse de MicrologicielExploitation de Binaires
GitHubkaleth4/cve-2025-0690

CVE-2025-0690

Voir le dépôt
4il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Analyse technique de CVE-2025-0690 : débordement d'entier dans la commande read de GRUB2 menant à une écriture hors limites du tas, une exécution de code arbitraire et un contournement de Secure Boot. Comprend la cause racine, les métriques CVSS et les recommandations de correctif du fournisseur.

Partager

CVE-2025-0690 : Vulnérabilité de Débordement d'Entiers dans GRUB2


🛡️ Description Générale

CVE-2025-0690 est une vulnérabilité critique de débordement d'entiers dans le chargeur d'amorçage GRUB2, permettant l'exécution de code arbitraire et le contournement de Secure Boot. Cette faille affecte les systèmes qui dépendent de GRUB2 pour le démarrage sécurisé, exposant le système avant que le système d'exploitation ne démarre.


🔍 Détails Techniques

Cause Racine

  • Commande vulnérable : read (utilisée pour recevoir une entrée clavier).
  • Problème : La longueur de l'entrée est stockée dans un entier 32 bits.
  • Mécanisme d'Exploitation :
    • Saisir une ligne de texte extrêmement longue.
    • Provoque un débordement de la variable de longueur.
    • Cela conduit à une écriture hors limites (out-of-bounds write) dans un tampon basé sur le tas (heap).

Conséquences

  • Corruption de données critiques internes de GRUB2.
  • Contournement de Secure Boot, permettant le chargement de noyaux malveillants.
  • Compromission du système avant que l'OS ne démarre.

📊 Métriques de Sécurité (CVSS v3.1)


🛠️ Solutions et Atténuation

Mises à Jour Disponibles

Plusieurs fournisseurs ont publié des correctifs pour cette vulnérabilité :

Recommandations

  1. Mettre à jour GRUB2 et ses dépendances :
    • Utiliser le gestionnaire de paquets de votre distribution :
      root@kitploit:~
      sudo dnf update grub2 grub2-common grub2-efi  # RHEL/Fedora
      sudo apt upgrade grub2 grub2-common grub2-efi # Debian/Ubuntu
      
  2. Vérifier la version installée :
    root@kitploit:~
    grub-install --version
    
  3. Redémarrer le système après la mise à jour.

📌 Notes Supplémentaires

  • CWE-787 : Classification de la vulnérabilité comme écriture hors limites.
  • Date de Publication : 24/02/2025.
  • Dernière Modification : 15/04/2026.

🔗 Références Officielles

  • Red Hat Security Advisory (RHSA-2025:6990)
  • CVE-2025-0690 chez Red Hat
  • Bugzilla de Red Hat #2346123
  • Liste de diffusion de GRUB2
root@kitploit:~
Kaleth Pwned!!
Télécharger l’outil
MétriqueValeurDescription
Score de Base6.1 (Modéré)Selon CISA-ADP et Red Hat.
Vecteur d'AttaquePhysique (AV:P)Nécessite un accès physique ou local.
ComplexitéFaible (AC:L)Facile à exploiter avec une entrée contrôlée.
Privilèges RequisÉlevés (PR:H)Nécessite un accès préalable au système.
Interaction UtilisateurRequis (UI:R)L'attaquant doit interagir avec le système.
Distribution / FournisseurVersion CorrigéeRéférence
Red Hatgrub2-2.06-104.el9_6+RHSA-2025:6990
Debiangrub2-2.12-6 (instable)Security Bug Tracker
Oracle LinuxErrata ELSA-2025-6990-
DellMises à jour sur des produits comme PowerProtect et VxRail-