
Технический анализ CVE-2025-0690: целочисленное переполнение в команде read в GRUB2, приводящее к записи за пределами кучи, произвольному выполнению кода и обходу Secure Boot. Включает первопричину, метрики CVSS и рекомендации по исправлению от производителя.
CVE-2025-0690 — это критическая уязвимость целочисленного переполнения в загрузчике GRUB2, которая позволяет выполнять произвольный код и обходить Secure Boot. Эта ошибка затрагивает системы, полагающиеся на GRUB2 для безопасной загрузки, подвергая систему риску ещё до запуска операционной системы.
read (используется для получения ввода с клавиатуры).| Метрика | Значение | Описание |
|---|---|---|
| Базовый балл | 6.1 (Средний) | Согласно CISA-ADP и Red Hat. |
| Вектор атаки | Физический (AV:P) | Требуется физический или локальный доступ. |
| Сложность | Низкая (AC:L) | Легко эксплуатируется при контролируемом вводе. |
| Требуемые привилегии | Высокие (PR:H) | Требуется предварительный доступ к системе. |
| Взаимодействие с пользователем | Требуется (UI:R) | Атакующий должен взаимодействовать с системой. |
Несколько поставщиков выпустили исправления для устранения этой уязвимости:
| Дистрибутив/Поставщик | Исправленная версия | Ссылка |
|---|---|---|
| Red Hat | grub2-2.06-104.el9_6+ | RHSA-2025:6990 |
| Debian | grub2-2.12-6 (нестабильная) | Security Bug Tracker |
| Oracle Linux | Errata ELSA-2025-6990 | - |
| Dell | Обновления в таких продуктах, как PowerProtect и VxRail | - |
sudo dnf update grub2 grub2-common grub2-efi # RHEL/Fedora
sudo apt upgrade grub2 grub2-common grub2-efi # Debian/Ubuntu
grub-install --version
Kaleth Pwned!!