Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-0690 — Технический анализ CVE-2025-0690: целочисленное переполнение в команде read в GRUB2, приводящее к записи за пределами кучи, произвольному выполнению кода и обходу Secure Boot. Включает первопричину, метрики CVSS и рекомендации по исправлению от производителя. | Kitploit
Инструменты/GitHubGitHub/kaleth4/cve-2025-0690
Безопасность встроенных системАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеАнализ ПрошивокЭксплуатация Бинарных Файлов
GitHubkaleth4/cve-2025-0690

CVE-2025-0690

Технический анализ CVE-2025-0690: целочисленное переполнение в команде read в GRUB2, приводящее к записи за пределами кучи, произвольному выполнению кода и обходу Secure Boot. Включает первопричину, метрики CVSS и рекомендации по исправлению от производителя.

Репозиторий
44 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-0690: Уязвимость целочисленного переполнения в GRUB2


🛡️ Общее описание

CVE-2025-0690 — это критическая уязвимость целочисленного переполнения в загрузчике GRUB2, которая позволяет выполнять произвольный код и обходить Secure Boot. Эта ошибка затрагивает системы, полагающиеся на GRUB2 для безопасной загрузки, подвергая систему риску ещё до запуска операционной системы.


🔍 Технические детали

Корневая причина

  • Уязвимая команда: read (используется для получения ввода с клавиатуры).
  • Проблема: Длина ввода хранится в 32-битном целом числе.
  • Механизм эксплуатации:
    • Ввод чрезвычайно длинной строки текста.
    • Вызывает переполнение переменной длины.
    • Это приводит к записи за пределами границ (out-of-bounds write) в буфере, размещённом в куче (heap).

Последствия

  • Повреждение критически важных внутренних данных GRUB2.
  • Обход Secure Boot, позволяющий загрузку вредоносных ядер.
  • Компрометация системы до запуска ОС.

📊 Метрики безопасности (CVSS v3.1)


🛠️ Решения и смягчение последствий

Доступные обновления

Несколько поставщиков выпустили исправления для устранения этой уязвимости:

Рекомендации

  1. Обновите GRUB2 и зависимости:
    • Используйте менеджер пакетов вашего дистрибутива:
      root@kitploit:~
      sudo dnf update grub2 grub2-common grub2-efi  # RHEL/Fedora
      sudo apt upgrade grub2 grub2-common grub2-efi # Debian/Ubuntu
      
  2. Проверьте установленную версию:
    root@kitploit:~
    grub-install --version
    
  3. Перезагрузите систему после обновления.

📌 Дополнительные примечания

  • CWE-787: Классификация уязвимости как запись за пределами границ.
  • Дата публикации: 24/02/2025.
  • Последнее изменение: 15/04/2026.

🔗 Официальные ссылки

  • Red Hat Security Advisory (RHSA-2025:6990)
  • CVE-2025-0690 в Red Hat
  • Bugzilla компании Red Hat #2346123
  • Список рассылки GRUB2
root@kitploit:~
Kaleth Pwned!!
Скачать инструмент
МетрикаЗначениеОписание
Базовый балл6.1 (Средний)Согласно CISA-ADP и Red Hat.
Вектор атакиФизический (AV:P)Требуется физический или локальный доступ.
СложностьНизкая (AC:L)Легко эксплуатируется при контролируемом вводе.
Требуемые привилегииВысокие (PR:H)Требуется предварительный доступ к системе.
Взаимодействие с пользователемТребуется (UI:R)Атакующий должен взаимодействовать с системой.
Дистрибутив/ПоставщикИсправленная версияСсылка
Red Hatgrub2-2.06-104.el9_6+RHSA-2025:6990
Debiangrub2-2.12-6 (нестабильная)Security Bug Tracker
Oracle LinuxErrata ELSA-2025-6990-
DellОбновления в таких продуктах, как PowerProtect и VxRail-