Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-0690 — CVE-2025-0690 的技术分析:GRUB2 的 read 命令中的整数溢出导致堆越界写入、任意代码执行以及安全启动绕过。包括根本原因、CVSS 指标和供应商补丁指导。 | Kitploit
工具/GitHubGitHub/kaleth4/cve-2025-0690
嵌入式系统安全漏洞分析漏洞利用学习与教育固件分析二进制利用
GitHubkaleth4/cve-2025-0690

CVE-2025-0690

CVE-2025-0690 的技术分析:GRUB2 的 read 命令中的整数溢出导致堆越界写入、任意代码执行以及安全启动绕过。包括根本原因、CVSS 指标和供应商补丁指导。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-0690: GRUB2 整数溢出漏洞


🛡️ 概述

CVE-2025-0690 是引导加载程序 GRUB2 中的一个 整数溢出 关键漏洞,允许 任意代码执行 和 绕过 Secure Boot。该缺陷影响依赖 GRUB2 进行安全启动的系统,在操作系统启动前暴露系统。


🔍 技术细节

根本原因

  • 易受攻击的命令:read(用于接收键盘输入)。
  • 问题:输入长度存储在一个 32 位整数 中。
  • 利用机制:
    • 输入极长的文本行。
    • 导致长度变量 溢出。
    • 进而导致基于 堆 的缓冲区发生 越界写入(out-of-bounds write)。

后果

  • 破坏 GRUB2 内部关键数据。
  • 绕过 Secure Boot,允许加载恶意内核。
  • 在操作系统启动前危害系统。

📊 安全指标(CVSS v3.1)


🛠️ 解决方案与缓解措施

可用更新

多家供应商已发布补丁修复此漏洞:

建议

  1. 更新 GRUB2 及其依赖项:
    • 使用发行版的包管理器:
      root@kitploit:~
      sudo dnf update grub2 grub2-common grub2-efi  # RHEL/Fedora
      sudo apt upgrade grub2 grub2-common grub2-efi # Debian/Ubuntu
      
  2. 检查已安装的版本:
    root@kitploit:~
    grub-install --version
    
  3. 更新后重启系统。

📌 补充说明

  • CWE-787:该漏洞归类为 越界写入。
  • 发布日期:2025年2月24日。
  • 最后修改:2026年4月15日。

🔗 官方参考

  • Red Hat 安全公告 (RHSA-2025:6990)
  • CVE-2025-0690 在 Red Hat
  • Red Hat Bugzilla #2346123
  • GRUB2 邮件列表
root@kitploit:~
Kaleth Pwned!!
下载工具
指标值描述
基础评分6.1(中等)依据 CISA-ADP 和 Red Hat。
攻击向量物理(AV:P)需要物理或本地访问。
复杂度低(AC:L)利用受控输入易于利用。
所需权限高(PR:H)需要系统先前的访问权限。
用户交互必需(UI:R)攻击者必须与系统交互。
发行版/供应商修复版本参考
Red Hatgrub2-2.06-104.el9_6+RHSA-2025:6990
Debiangrub2-2.12-6(不稳定版)安全缺陷跟踪器
Oracle Linux勘误 ELSA-2025-6990-
DellPowerProtect 和 VxRail 等产品的更新-