CVE-2025-0690
Grub2: read: целочисленное переполнение может привести к записи за пределами буфера
- Опубликовано
- 24 февр. 2025 г.
- Обновлено
- 8 июл. 2026 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 51,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Команда `read` используется для чтения ввода с клавиатуры от пользователя; при чтении она сохраняет длину ввода в 32-битном целочисленном значении, которое затем используется для перераспределения буфера строки под приём следующего символа. В ходе этого процесса при достаточно длинной строке возможно вызвать переполнение этой переменной, что приводит к записи за пределами границ буфера в куче. Эта уязвимость может быть использована для повреждения критически важных внутренних данных GRUB, и обход безопасной загрузки (secure boot) не исключается как возможное последствие.
Источники
1- CVE-2025-0690Информационный
Технический анализ CVE-2025-0690: целочисленное переполнение в команде read в GRUB2, приводящее к записи за пределами кучи, произвольному выполнению кода и обходу Secure Boot. Включает первопричину, метрики CVSS и рекомендации по исправлению от производителя.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.