Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260319-73-0003

Опубликовано: 19 мар. 2026
Источник: redos

Описание

Уязвимость grub2

Наименование уязвимого пакета

grub2-common grub2-efi-ia32 grub2-efi-ia32-cdboot grub2-efi-ia32-modules grub2-efi-x64 grub2-efi-x64-cdboot grub2-efi-x64-modules grub2-emu grub2-emu-modules grub2-pc grub2-pc-modules grub2-tools grub2-tools-efi grub2-tools-extra grub2-tools-minimal Показать все Свернуть

Пакет обновления

grub2-efi-ia32-1:2.06-69.el7.x86_64 grub2-efi-ia32-cdboot-1:2.06-69.el7.x86_64 grub2-efi-x64-1:2.06-69.el7.x86_64 grub2-efi-x64-cdboot-1:2.06-69.el7.x86_64 grub2-emu-1:2.06-69.el7.x86_64 grub2-emu-modules-1:2.06-69.el7.x86_64 grub2-pc-1:2.06-69.el7.x86_64 grub2-tools-1:2.06-69.el7.x86_64 grub2-tools-efi-1:2.06-69.el7.x86_64 grub2-tools-extra-1:2.06-69.el7.x86_64 grub2-tools-minimal-1:2.06-69.el7.x86_64 grub2-common-1:2.06-69.el7.noarch grub2-efi-ia32-modules-1:2.06-69.el7.noarch grub2-efi-x64-modules-1:2.06-69.el7.noarch grub2-pc-modules-1:2.06-69.el7.noarch Показать все Свернуть

Версия уязвимого пакета младше

2.06

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) grub2 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

19.03.2026

CVE-2025-54770

Идентификатор БДУ ФСТЭК России:

BDU:2025-14789

Описание уязвимости:

Уязвимость функции net_set_vlan() модуля Network загрузчика операционных систем Grub2 связана с разыменованием указателя с истекшим сроком действия. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

4.9 Medium

CVSS3

3.7 Low

CVSS2