Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RefindPlusRepo RefindPlus 0.14.2.AB (CVE-2025-4002)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
28/04/2025
Última modificación:
29/04/2025

Descripción

Se encontró una vulnerabilidad en RefindPlusRepo RefindPlus 0.14.2.AB y se clasificó como problemática. Este problema afecta a la función GetDebugLogFile del archivo Library/MemLogLib/BootLog.c. La manipulación provoca la desreferenciación de punteros nulos. Es necesario realizar ataques locales. El parche se identifica como d2143a1e2deefddd9b105fb7160763c4f8d47ea2. Se recomienda aplicar un parche para solucionar este problema.