CVE

Vulnerabilidad en Red Hat (CVE-2023-4692)

Severidad:
ALTA
Type:
CWE-787 Escritura fuera de límites
Fecha de publicación:
25/10/2023
Última modificación:
22/05/2024

Descripción

Se encontró una falla de escritura fuera de los límites en el controlador del sistema de archivos NTFS de grub2. Este problema puede permitir que un atacante presente una imagen del sistema de archivos NTFS especialmente manipulada, lo que provoca la corrupción de los metadatos del montón de grub. En algunas circunstancias, el ataque también puede dañar los metadatos del montón del firmware UEFI. Como resultado, se puede lograr la ejecución de código arbitrario y eludir la protección de arranque seguro.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:grub2:*:*:*:*:*:*:*:* 2.12 (excluyendo)
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*