Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2024-49504

Опубликовано: 13 нояб. 2024
Источник: redhat
CVSS3: 8.4
EPSS Низкий

Описание

grub2 allowed attackers with access to the grub shell to access files on the encrypted disks.

Отчет

This vulnerability doesn't affected any version of grub2 as shipped with any Red Hat product.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7grub2Not affected
Red Hat Enterprise Linux 8grub2Not affected
Red Hat Enterprise Linux 9grub2Not affected
Red Hat OpenShift Container Platform 4rhcosNot affected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-276
https://bugzilla.redhat.com/show_bug.cgi?id=2325913grub2: grub2 allows bypassing TPM-bound disk encryption on SL(E)M encrypted Images

EPSS

Процентиль: 21%
0.00067
Низкий

8.4 High

CVSS3

Связанные уязвимости

ubuntu
около 1 года назад

grub2 allowed attackers with access to the grub shell to access files on the encrypted disks.

nvd
около 1 года назад

grub2 allowed attackers with access to the grub shell to access files on the encrypted disks.

debian
около 1 года назад

grub2 allowed attackers with access to the grub shell to access files ...

github
около 1 года назад

grub2 allowed attackers with access to the grub shell to access files on the encrypted disks.

CVSS3: 6.8
fstec
около 1 года назад

Уязвимость загрузчика операционных систем Grub2, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 21%
0.00067
Низкий

8.4 High

CVSS3