Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Grub2 (CVE-2015-8370)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
16/12/2015
Última modificación:
12/04/2025

Descripción

Múltiple desbordamiento inferior de entero en Grub2 1.98 hasta la versión 2.02 permite a atacantes físicamente próximos eludir la autenticación, obtener información sensible o causar una denegación de servicio (corrupción de disco) a través del carácter backspace en la función (1) grub_username_get en grub-core/normal/auth.c o (2) grub_password_get en lib/crypto.c, lo que desencadena un error de memoria 'Off-by-two' o 'Out of bounds overwrite'.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:grub2:1.98:*:*:*:*:*:*:*
cpe:2.3:a:gnu:grub2:1.99:*:*:*:*:*:*:*
cpe:2.3:a:gnu:grub2:2.00:*:*:*:*:*:*:*
cpe:2.3:a:gnu:grub2:2.01:*:*:*:*:*:*:*
cpe:2.3:a:gnu:grub2:2.02:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:23:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información