Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-56738

Опубликовано: 29 дек. 2024
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

GNU GRUB (aka GRUB2) through 2.12 does not use a constant-time algorithm for grub_crypto_memcmp and thus allows side-channel attacks.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gnu:grub2:*:*:*:*:*:*:*:*
Версия до 2.12 (включая)

EPSS

Процентиль: 8%
0.00028
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-208
CWE-203

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 1 года назад

GNU GRUB (aka GRUB2) through 2.12 does not use a constant-time algorithm for grub_crypto_memcmp and thus allows side-channel attacks.

CVSS3: 6.5
redhat
около 1 года назад

GNU GRUB (aka GRUB2) through 2.12 does not use a constant-time algorithm for grub_crypto_memcmp and thus allows side-channel attacks.

msrc
5 месяцев назад

GNU GRUB (aka GRUB2) through 2.12 does not use a constant-time algorithm for grub_crypto_memcmp and thus allows side-channel attacks.

CVSS3: 5.3
debian
около 1 года назад

GNU GRUB (aka GRUB2) through 2.12 does not use a constant-time algorit ...

suse-cvrf
6 месяцев назад

Recommended update for grub2

EPSS

Процентиль: 8%
0.00028
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-208
CWE-203