Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-0690 | Kitploit
Strumenti/GitHubGitHub/kaleth4/cve-2025-0690
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitApprendimento e FormazioneAnalisi del FirmwareBinary Exploitation
GitHubkaleth4/cve-2025-0690

CVE-2025-0690

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-0690: Vulnerabilità di Overflow di Interi in GRUB2


🛡️ Descrizione Generale

CVE-2025-0690 è una vulnerabilità critica di overflow di interi nel bootloader GRUB2, che consente l'esecuzione di codice arbitrario e l'elusione di Secure Boot. Questa falla colpisce i sistemi che dipendono da GRUB2 per l'avvio sicuro, esponendo il sistema prima che il sistema operativo si avvii.


🔍 Dettagli Tecnici

Causa Radice

  • Comando vulnerabile: read (utilizzato per ricevere input da tastiera).
  • Problema: La lunghezza dell'input viene memorizzata in un intero a 32 bit.
  • Meccanismo di Sfruttamento:
    • Introdurre una riga di testo estremamente lunga.
    • Provoca un overflow nella variabile di lunghezza.
    • Questo porta a una scrittura fuori dai limiti (out-of-bounds write) in un buffer basato sull'heap.

Conseguenze

  • Corruzione di dati critici interni di GRUB2.
  • Elusione di Secure Boot, consentendo il caricamento di kernel dannosi.
  • Compromissione del sistema prima che il SO si avvii.

📊 Metriche di Sicurezza (CVSS v3.1)


🛠️ Soluzioni e Mitigazione

Aggiornamenti Disponibili

Diversi fornitori hanno rilasciato patch per correggere questa vulnerabilità:

Raccomandazioni

  1. Aggiornare GRUB2 e le dipendenze:
    • Usare il gestore di pacchetti della tua distribuzione:
      root@kitploit:~
      sudo dnf update grub2 grub2-common grub2-efi  # RHEL/Fedora
      sudo apt upgrade grub2 grub2-common grub2-efi # Debian/Ubuntu
      
  2. Verificare la versione installata:
    root@kitploit:~
    grub-install --version
    
  3. Riavviare il sistema dopo l'aggiornamento.

📌 Note Aggiuntive

  • CWE-787: Classificazione della vulnerabilità come scrittura fuori dai limiti.
  • Data di Pubblicazione: 24/02/2025.
  • Ultima Modifica: 15/04/2026.

🔗 Riferimenti Ufficiali

  • Red Hat Security Advisory (RHSA-2025:6990)
  • CVE-2025-0690 su Red Hat
  • Bugzilla di Red Hat #2346123
  • Mailing List di GRUB2
root@kitploit:~
Kaleth Pwned!!
Scarica lo strumento
MetricaValoreDescrizione
Punteggio Base6.1 (Moderato)Secondo CISA-ADP e Red Hat.
Vettore di AttaccoFisico (AV:P)Richiede accesso fisico o locale.
ComplessitàBassa (AC:L)Facile da sfruttare con input controllato.
Privilegi RichiestiAlti (PR:H)Richiede accesso precedente al sistema.
Interazione dell'UtenteRichiesta (UI:R)L'attaccante deve interagire con il sistema.
Distribuzione/FornitoreVersione CorrettaRiferimento
Red Hatgrub2-2.06-104.el9_6+RHSA-2025:6990
Debiangrub2-2.12-6 (instabile)Security Bug Tracker
Oracle LinuxErrata ELSA-2025-6990-
DellAggiornamenti su prodotti come PowerProtect e VxRail-