Vulnerabilidad en Red Hat, Inc. (CVE-2025-0690)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
24/02/2025
Última modificación:
05/03/2025
Descripción
El comando read se utiliza para leer la entrada del teclado del usuario, mientras que reads mantiene la longitud de la entrada en un valor entero de 32 bits que se utiliza para reasignar el búfer de línea para aceptar el siguiente carácter. Durante este proceso, con una línea lo suficientemente grande es posible hacer que esta variable se desborde, lo que lleva a una escritura fuera de los límites en el búfer basado en el montón. Este fallo puede aprovecharse para corromper los datos críticos internos de grub y la omisión del arranque seguro no se descarta como consecuencia.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA