Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2022-28733

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-191 Subdesbordamiento de entero
Fecha de publicación:
20/07/2023
Última modificación:
25/08/2023

Descripción

*** Pendiente de traducción *** Integer underflow in grub_net_recv_ip4_packets; A malicious crafted IP packet can lead to an integer underflow in grub_net_recv_ip4_packets() function on rsm->total_len value. Under certain circumstances the total_len value may end up wrapping around to a small integer number which will be used in memory allocation. If the attack succeeds in such way, subsequent operations can write past the end of the buffer.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:grub2:*:*:*:*:*:*:*:* 2.00 (incluyendo) 2.06-3 (excluyendo)