CVE-2025-0690
Grub2: read: पूर्णांक अतिप्रवाह से आउट-ऑफ-बाउंड राइट हो सकता है
- प्रकाशित
- 24 फ़र॰ 2025
- अद्यतन
- 8 जुल॰ 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`read` कमांड का उपयोग उपयोगकर्ता से कीबोर्ड इनपुट पढ़ने के लिए किया जाता है, और इसे पढ़ते समय यह इनपुट की लंबाई को 32-बिट पूर्णांक मान में रखता है, जिसका उपयोग आगे लाइन बफर को पुनः आवंटित करने के लिए किया जाता है ताकि अगला वर्ण स्वीकार किया जा सके। इस प्रक्रिया के दौरान, पर्याप्त बड़ी लाइन के साथ इस वेरिएबल को ओवरफ्लो करना संभव है, जिससे हीप-आधारित बफर में आउट-ऑफ-बाउंड राइट हो सकता है। इस दोष का उपयोग grub के आंतरिक महत्वपूर्ण डेटा को भ्रष्ट करने के लिए किया जा सकता है, और परिणामस्वरूप सुरक्षित बूट बाईपास को खारिज नहीं किया जा सकता।
स्रोत
1- CVE-2025-0690जानकारीपूर्ण
CVE-2025-0690 का तकनीकी विश्लेषण: GRUB2 के read कमांड में पूर्णांक अतिप्रवाह (integer overflow) जो हीप आउट-ऑफ-बाउंड्स राइट, मनमाना कोड निष्पादन और Secure Boot बायपास की ओर ले जाता है। इसमें मूल कारण, CVSS मेट्रिक्स और विक्रेता पैच मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।