Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2024-49504

Опубликовано: 13 нояб. 2024
Источник: redhat
CVSS3: 8.4
EPSS Низкий

Описание

grub2 allowed attackers with access to the grub shell to access files on the encrypted disks.

Отчет

This vulnerability doesn't affected any version of grub2 as shipped with any Red Hat product.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7grub2Not affected
Red Hat Enterprise Linux 8grub2Not affected
Red Hat Enterprise Linux 9grub2Not affected
Red Hat OpenShift Container Platform 4rhcosNot affected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-276
https://bugzilla.redhat.com/show_bug.cgi?id=2325913grub2: grub2 allows bypassing TPM-bound disk encryption on SL(E)M encrypted Images

EPSS

Процентиль: 25%
0.00323
Низкий

8.4 High

CVSS3

Связанные уязвимости

ubuntu
почти 2 года назад

grub2 allowed attackers with access to the grub shell to access files on the encrypted disks.

nvd
почти 2 года назад

grub2 allowed attackers with access to the grub shell to access files on the encrypted disks.

debian
почти 2 года назад

grub2 allowed attackers with access to the grub shell to access files ...

github
почти 2 года назад

grub2 allowed attackers with access to the grub shell to access files on the encrypted disks.

CVSS3: 6.8
fstec
почти 2 года назад

Уязвимость загрузчика операционных систем Grub2, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 25%
0.00323
Низкий

8.4 High

CVSS3