CVE-2025-0690: Vulnerabilità di Overflow di Interi in GRUB2
🛡️ Descrizione Generale
CVE-2025-0690 è una vulnerabilità critica di overflow di interi nel bootloader GRUB2, che consente l'esecuzione di codice arbitrario e l'elusione di Secure Boot. Questa falla colpisce i sistemi che dipendono da GRUB2 per l'avvio sicuro, esponendo il sistema prima che il sistema operativo si avvii.
🔍 Dettagli Tecnici
Causa Radice
- Comando vulnerabile:
read (utilizzato per ricevere input da tastiera).
- Problema: La lunghezza dell'input viene memorizzata in un intero a 32 bit.
- Meccanismo di Sfruttamento:
- Introdurre una riga di testo estremamente lunga.
- Provoca un overflow nella variabile di lunghezza.
- Questo porta a una scrittura fuori dai limiti (out-of-bounds write) in un buffer basato sull'heap.
Conseguenze
- Corruzione di dati critici interni di GRUB2.
- Elusione di Secure Boot, consentendo il caricamento di kernel dannosi.
- Compromissione del sistema prima che il SO si avvii.
📊 Metriche di Sicurezza (CVSS v3.1)
🛠️ Soluzioni e Mitigazione
Aggiornamenti Disponibili
Diversi fornitori hanno rilasciato patch per correggere questa vulnerabilità:
Raccomandazioni
- Aggiornare GRUB2 e le dipendenze:
- Usare il gestore di pacchetti della tua distribuzione:
sudo dnf update grub2 grub2-common grub2-efi # RHEL/Fedora
sudo apt upgrade grub2 grub2-common grub2-efi # Debian/Ubuntu
- Verificare la versione installata:
- Riavviare il sistema dopo l'aggiornamento.
📌 Note Aggiuntive
- CWE-787: Classificazione della vulnerabilità come scrittura fuori dai limiti.
- Data di Pubblicazione: 24/02/2025.
- Ultima Modifica: 15/04/2026.
🔗 Riferimenti Ufficiali