Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-05547

Опубликовано: 27 дек. 2024
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость функции grub_crypto_memcmp загрузчика операционной системы GNU GRUB (ранее Grub2) связана с раскрытием информации из-за несоответствия во времени. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность защищаемой информации

Вендор

ООО «КНС ГРУПП»
Сообщество свободного программного обеспечения

Наименование ПО

Татлин-Обджект
GRUB

Версия ПО

до 1.10 (Татлин-Обджект)
до 2.12 (GRUB)

Тип ПО

ПО программно-аппаратного средства
Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для GNU GRUB:
https://savannah.gnu.org/bugs/?66603
Для Татлин-Обджект:
https://yadro.com/ru/documentation/search/?product_id=42&category_id=386&release_id=1269
Обновление программного обеспечения до версии 1.10

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 32%
0.00394
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 1 года назад

GNU GRUB (aka GRUB2) through 2.12 does not use a constant-time algorithm for grub_crypto_memcmp and thus allows side-channel attacks.

CVSS3: 6.5
redhat
больше 1 года назад

GNU GRUB (aka GRUB2) through 2.12 does not use a constant-time algorithm for grub_crypto_memcmp and thus allows side-channel attacks.

CVSS3: 5.3
nvd
больше 1 года назад

GNU GRUB (aka GRUB2) through 2.12 does not use a constant-time algorithm for grub_crypto_memcmp and thus allows side-channel attacks.

msrc
11 месяцев назад

GNU GRUB (aka GRUB2) through 2.12 does not use a constant-time algorithm for grub_crypto_memcmp and thus allows side-channel attacks.

CVSS3: 5.3
debian
больше 1 года назад

GNU GRUB (aka GRUB2) through 2.12 does not use a constant-time algorit ...

EPSS

Процентиль: 32%
0.00394
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2