Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-0690 — Análise técnica do CVE-2025-0690: estouro de inteiro no comando read do GRUB2 levando a gravação fora dos limites do heap, execução arbitrária de código e bypass do Secure Boot. Inclui causa raiz, métricas CVSS e orientações de patch do fornecedor. | Kitploit
Ferramentas/GitHubGitHub/kaleth4/cve-2025-0690
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoAnálise de FirmwareExploração de Binários
GitHubkaleth4/cve-2025-0690

CVE-2025-0690

Análise técnica do CVE-2025-0690: estouro de inteiro no comando read do GRUB2 levando a gravação fora dos limites do heap, execução arbitrária de código e bypass do Secure Boot. Inclui causa raiz, métricas CVSS e orientações de patch do fornecedor.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-0690: Vulnerabilidade de Estouro de Inteiros no GRUB2


🛡️ Descrição Geral

CVE-2025-0690 é uma vulnerabilidade crítica de estouro de inteiros no carregador de inicialização GRUB2, que permite a execução de código arbitrário e a evasão do Secure Boot. Esta falha afeta sistemas que dependem do GRUB2 para inicialização segura, expondo o sistema antes de o sistema operativo iniciar.


🔍 Detalhes Técnicos

Causa Raiz

  • Comando vulnerável: read (usado para receber entrada do teclado).
  • Problema: O comprimento da entrada é armazenado em um inteiro de 32 bits.
  • Mecanismo de Exploração:
    • Introduzir uma linha de texto extremamente longa.
    • Provoca um estouro na variável de comprimento.
    • Isso leva a uma escrita fora dos limites (out-of-bounds write) em um buffer baseado em heap.

Consequências

  • Corrupção de dados críticos internos do GRUB2.
  • Evasão do Secure Boot, permitindo a carga de kernels maliciosos.
  • Comprometimento do sistema antes de o SO iniciar.

📊 Métricas de Segurança (CVSS v3.1)


🛠️ Soluções e Mitigação

Atualizações Disponíveis

Vários fornecedores lançaram patches para corrigir esta vulnerabilidade:

Recomendações

  1. Atualizar GRUB2 e dependências:
    • Usar o gerenciador de pacotes da sua distribuição:
      root@kitploit:~
      sudo dnf update grub2 grub2-common grub2-efi  # RHEL/Fedora
      sudo apt upgrade grub2 grub2-common grub2-efi # Debian/Ubuntu
      
  2. Verificar a versão instalada:
    root@kitploit:~
    grub-install --version
    
  3. Reiniciar o sistema após a atualização.

📌 Notas Adicionais

  • CWE-787: Classificação da vulnerabilidade como escrita fora dos limites.
  • Data de Publicação: 24/02/2025.
  • Última Modificação: 15/04/2026.

🔗 Referências Oficiais

  • Red Hat Security Advisory (RHSA-2025:6990)
  • CVE-2025-0690 no Red Hat
  • Bugzilla da Red Hat #2346123
  • Lista de Correio do GRUB2
root@kitploit:~
Kaleth Pwned!!
Baixar ferramenta
MétricaValorDescrição
Pontuação Base6.1 (Moderado)De acordo com CISA-ADP e Red Hat.
Vetor de AtaqueFísico (AV:P)Requer acesso físico ou local.
ComplexidadeBaixa (AC:L)Fácil de explorar com entrada controlada.
Privilégios NecessáriosAltos (PR:H)Necessita acesso prévio ao sistema.
Interação do UsuárioRequerida (UI:R)O atacante deve interagir com o sistema.
Distribuição/FornecedorVersão CorrigidaReferência
Red Hatgrub2-2.06-104.el9_6+RHSA-2025:6990
Debiangrub2-2.12-6 (instável)Security Bug Tracker
Oracle LinuxErrata ELSA-2025-6990-
DellAtualizações em produtos como PowerProtect e VxRail-