Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en grub2 (CVE-2025-0677)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
19/02/2025
Última modificación:
13/05/2025

Descripción

Se encontró una falla en grub2. Al realizar una búsqueda de enlace simbólico, el módulo UFS de grub verifica el tamaño de los datos del inodo para asignar el búfer interno para leer el contenido del archivo, sin embargo, no verifica si el tamaño de los datos del enlace simbólico se ha desbordado. Cuando esto ocurre, se puede llamar a grub_malloc() con un valor menor al necesario. Al leer más datos del disco en el búfer, la función grub_ufs_lookup_symlink() escribirá más allá del final del tamaño asignado. Un ataque puede aprovechar esto creando un sistema de archivos malicioso y, como resultado, corromperá los datos almacenados en el montón, lo que permitirá la ejecución de código arbitrario utilizado para eludir los mecanismos de arranque seguro.