
Analisi tecnica di CVE-2025-0690: overflow di interi nel comando read di GRUB2 che porta a scrittura heap fuori dai limiti, esecuzione di codice arbitrario e bypass di Secure Boot. Include causa principale, metriche CVSS e indicazioni sulla patch del fornitore.
CVE-2025-0690 è una vulnerabilità critica di overflow di interi nel bootloader GRUB2, che consente l'esecuzione di codice arbitrario e l'elusione di Secure Boot. Questa falla colpisce i sistemi che dipendono da GRUB2 per l'avvio sicuro, esponendo il sistema prima che il sistema operativo si avvii.
read (utilizzato per ricevere input da tastiera).| Metrica | Valore | Descrizione |
|---|---|---|
| Punteggio Base | 6.1 (Moderato) | Secondo CISA-ADP e Red Hat. |
| Vettore di Attacco | Fisico (AV:P) | Richiede accesso fisico o locale. |
| Complessità | Bassa (AC:L) | Facile da sfruttare con input controllato. |
| Privilegi Richiesti | Alti (PR:H) | Richiede accesso precedente al sistema. |
| Interazione dell'Utente | Richiesta (UI:R) | L'attaccante deve interagire con il sistema. |
Diversi fornitori hanno rilasciato patch per correggere questa vulnerabilità:
| Distribuzione/Fornitore | Versione Corretta | Riferimento |
|---|---|---|
| Red Hat | grub2-2.06-104.el9_6+ | RHSA-2025:6990 |
| Debian | grub2-2.12-6 (instabile) | Security Bug Tracker |
| Oracle Linux | Errata ELSA-2025-6990 | - |
| Dell | Aggiornamenti su prodotti come PowerProtect e VxRail | - |
sudo dnf update grub2 grub2-common grub2-efi # RHEL/Fedora
sudo apt upgrade grub2 grub2-common grub2-efi # Debian/Ubuntu
grub-install --version
Kaleth Pwned!!