Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-0690 — CVE-2025-0690 का तकनीकी विश्लेषण: GRUB2 के read कमांड में पूर्णांक अतिप्रवाह (integer overflow) जो हीप आउट-ऑफ-बाउंड्स राइट, मनमाना कोड निष्पादन और Secure Boot बायपास की ओर ले जाता है। इसमें मूल कारण, CVSS मेट्रिक्स और विक्रेता पैच मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/kaleth4/cve-2025-0690
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाफर्मवेयर विश्लेषणबाइनरी शोषण
GitHubkaleth4/cve-2025-0690

CVE-2025-0690

CVE-2025-0690 का तकनीकी विश्लेषण: GRUB2 के read कमांड में पूर्णांक अतिप्रवाह (integer overflow) जो हीप आउट-ऑफ-बाउंड्स राइट, मनमाना कोड निष्पादन और Secure Boot बायपास की ओर ले जाता है। इसमें मूल कारण, CVSS मेट्रिक्स और विक्रेता पैच मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
44 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-0690: GRUB2 में पूर्णांक ओवरफ्लो भेद्यता


🛡️ सामान्य विवरण

CVE-2025-0690 बूट लोडर GRUB2 में एक गंभीर पूर्णांक ओवरफ्लो भेद्यता है, जो मनमाना कोड निष्पादन और सिक्योर बूट को बायपास करने की अनुमति देती है। यह दोष उन सिस्टमों को प्रभावित करता है जो सुरक्षित बूट के लिए GRUB2 पर निर्भर हैं, और ऑपरेटिंग सिस्टम शुरू होने से पहले सिस्टम को उजागर करता है।


🔍 तकनीकी विवरण

मूल कारण

  • कमजोर कमांड: read (कीबोर्ड इनपुट प्राप्त करने के लिए उपयोग किया जाता है)।
  • समस्या: इनपुट की लंबाई एक 32-बिट पूर्णांक में संग्रहीत की जाती है।
  • शोषण तंत्र:
    • एक अत्यंत लंबी टेक्स्ट लाइन दर्ज करना।
    • लंबाई चर में ओवरफ्लो हो जाता है।
    • इसके परिणामस्वरूप हीप पर आधारित बफर में सीमा से बाहर लेखन (out-of-bounds write) होता है।

परिणाम

  • GRUB2 के आंतरिक महत्वपूर्ण डेटा का भ्रष्टाचार।
  • सिक्योर बूट को बायपास करना, जिससे दुर्भावनापूर्ण कर्नेल लोड हो सकते हैं।
  • ओएस शुरू होने से पहले सिस्टम से समझौता।

📊 सुरक्षा मीट्रिक्स (CVSS v3.1)


🛠️ समाधान और शमन

उपलब्ध अपडेट

कई विक्रेताओं ने इस भेद्यता को ठीक करने के लिए पैच जारी किए हैं:

सिफारिशें

  1. GRUB2 और निर्भरताओं को अपडेट करें:
    • अपने वितरण के पैकेज मैनेजर का उपयोग करें:
      root@kitploit:~
      sudo dnf update grub2 grub2-common grub2-efi  # RHEL/Fedora
      sudo apt upgrade grub2 grub2-common grub2-efi # Debian/Ubuntu
      
  2. स्थापित संस्करण सत्यापित करें:
    root@kitploit:~
    grub-install --version
    
  3. अपडेट के बाद सिस्टम को पुनरारंभ करें।

📌 अतिरिक्त नोट्स

  • CWE-787: भेद्यता का वर्गीकरण सीमा से बाहर लेखन के रूप में।
  • प्रकाशन तिथि: 24/02/2025।
  • अंतिम संशोधन: 15/04/2026।

🔗 आधिकारिक संदर्भ

  • Red Hat सुरक्षा सलाह (RHSA-2025:6990)
  • Red Hat पर CVE-2025-0690
  • Red Hat Bugzilla #2346123
  • GRUB2 मेलिंग सूची
root@kitploit:~
Kaleth Pwned!!
टूल डाउनलोड करें
मीट्रिकमानविवरण
आधार स्कोर6.1 (मध्यम)CISA-ADP और Red Hat के अनुसार।
हमला वेक्टरभौतिक (AV:P)भौतिक या स्थानीय पहुँच की आवश्यकता है।
जटिलतानिम्न (AC:L)नियंत्रित इनपुट के साथ शोषण करना आसान।
आवश्यक विशेषाधिकारउच्च (PR:H)सिस्टम तक पूर्व पहुँच की आवश्यकता है।
उपयोगकर्ता सहभागिताआवश्यक (UI:R)हमलावर को सिस्टम के साथ इंटरैक्ट करना होगा।
वितरण/विक्रेतासुधारित संस्करणसंदर्भ
Red Hatgrub2-2.06-104.el9_6+RHSA-2025:6990
Debiangrub2-2.12-6 (अस्थिर)Security Bug Tracker
Oracle LinuxErrata ELSA-2025-6990-
DellPowerProtect और VxRail जैसे उत्पादों में अपडेट-