Vulnerabilidad en RefindPlusRepo RefindPlus 0.14.2.AB (CVE-2025-4002)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
28/04/2025
Última modificación:
29/04/2025
Descripción
Se encontró una vulnerabilidad en RefindPlusRepo RefindPlus 0.14.2.AB y se clasificó como problemática. Este problema afecta a la función GetDebugLogFile del archivo Library/MemLogLib/BootLog.c. La manipulación provoca la desreferenciación de punteros nulos. Es necesario realizar ataques locales. El parche se identifica como d2143a1e2deefddd9b105fb7160763c4f8d47ea2. Se recomienda aplicar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
6.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/RefindPlusRepo/RefindPlus/commit/d2143a1e2deefddd9b105fb7160763c4f8d47ea2
- https://github.com/RefindPlusRepo/RefindPlus/issues/204
- https://github.com/RefindPlusRepo/RefindPlus/issues/204#issuecomment-2696817643
- https://vuldb.com/?ctiid_306338=
- https://vuldb.com/?id_306338=
- https://vuldb.com/?submit_558122=