Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el paquete grub2 Red Hat Enterprise Linux (RHEL) (CVE-2015-5281)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
24/11/2015
Última modificación:
12/04/2025

Descripción

El paquete grub2 en versiones anteriores a 2.02-0.29 en Red Hat Enterprise Linux (RHEL) 7, cuando se utiliza en sistemas UEFI, permite a usuarios locales eludir las restricciones Secure Boot previstas y ejecutar código no verificado a través de un módulo (1) multiboot o (2) multiboot2 manipulado en el archivo de configuración o a atacantes físicamente próximos eludir las restricciones Secure Boot previstas y ejecutar un código no verificado a través de (3) el menú boot.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*