CVE-2025-0690
中公開済み
Grub2: read: 整数オーバーフローにより領域外書き込みが発生する可能性がある
- 公開済み
- 2025/02/24
- 更新済み
- 2026/07/08
- CNA の割り当て
- redhat
- 観察された証拠
- 2026/08/08
プライマリ CVSS
6.1/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H0.7%
低 · 今後 30 日間
- パーセンタイル
- 51.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
`read` コマンドはユーザーからのキーボード入力を読み取るために使用され、読み取り中は入力長を32ビット整数値に保持し、その値はさらにラインバッファを再割り当てして次の文字を受け入れるために使用されます。この処理中に、十分に大きな行があると、この変数をオーバーフローさせることが可能になり、ヒープベースのバッファにおける領域外書き込みにつながります。この欠陥は、grub の内部の重要なデータを破壊するために悪用される可能性があり、結果としてセキュアブートのバイパスも否定できません。
ソース
1CVE-2025-0690の技術的分析:GRUB2のreadコマンドにおける整数オーバーフローにより、ヒープの範囲外書き込み、任意のコード実行、セキュアブートの迂回が生じます。根本原因、CVSS評価指標、ベンダーパッチガイダンスを含みます。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。