Среда, 09 июля 2025

117 патчей потребовалось для устранения уязвимостей в загрузчике GRUB2

GRUB, популярный в мире Linux загрузчик операционной системы, содержит множество уязвимостей, которым эксперты присвоили высокий уровень опасности. Разработчики выпустили 117 заплаток для устранения всех брешей.

Проблема безопасности уходит корнями в уязвимость, известную под именем BootHole. С помощью BootHole злоумышленники могут обойти функцию безопасной загрузки (Secure Boot) и получить привилегии в атакованной системе.

В итоге разработчики выпустили в общей сложности 117 патчей, которые устраняют восемь уязвимостей, перечисленных ниже:

CVE-2020-14372 (7,5 баллов, высокая степень опасности) — неполный список некорректного ввода;

CVE-2020-25632 (7,5 баллов, высокая степень опасности) — Use-after-free;

CVE-2020-25647 (6,9 баллов, средняя степень опасности) — запись за пределами границ;

 CVE-2020-27749 (7,5 баллов, высокая степень опасности) — переполнение буфера;

CVE-2020-27779 (7,5 баллов, высокая степень опасности) — некорректная авторизация;

CVE-2021-3418 (6,4 баллов, средняя степень опасности) — некорректное хранение разрешений;

CVE-2021-20225 (7,5 баллов, высокая степень опасности) — запись за пределами границ;

CVE-2021-20233 (7,5 баллов, высокая степень опасности) — запись за пределами границ.

Источник: anti-malware.ru

04 марта 2021

-
90