CVE-2025-0690
中已发布
Grub2:read:整数溢出可能导致越界写入
- 已发布
- 2025年2月24日
- 已更新
- 2026年7月8日
- 分配 CNA
- redhat
- 观察到的证据
- 2026年8月8日
初级CVSS
6.1/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H0.7%
低 · 未来 30 天
- 百分位
- 51.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
`read` 命令用于读取用户的键盘输入,同时它会将输入长度保存在一个 32 位整数值中,该值随后用于重新分配行缓冲区以接收下一个字符。在此过程中,当输入行足够大时,可能使该变量发生溢出,从而导致基于堆的缓冲区发生越界写入。此缺陷可能被利用来破坏 GRUB 的内部关键数据,并且不排除由此导致安全启动(Secure Boot)被绕过的后果。
来源
1CVE-2025-0690 的技术分析:GRUB2 的 read 命令中的整数溢出导致堆越界写入、任意代码执行以及安全启动绕过。包括根本原因、CVSS 指标和供应商补丁指导。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。