Уязвимость CVE-2015-8370: Информация

Описание

Multiple integer underflows in Grub2 1.98 through 2.02 allow physically proximate attackers to bypass authentication, obtain sensitive information, or cause a denial of service (disk corruption) via backspace characters in the (1) grub_username_get function in grub-core/normal/auth.c or the (2) grub_password_get function in lib/crypto.c, which trigger an "Off-by-two" or "Out of bounds overwrite" memory error.

Опубликовано: 17 декабря 2015 г.
Изменено: 16 января 2024 г.
Идентификатор типа ошибки: CWE-264

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
grubsisyphus2.04-alt12.06-alt18ALT-PU-2020-3534-1261809Исправлено
grubp102.04-alt12.06-alt17ALT-PU-2020-3534-1261809Исправлено
grubc10f12.04-alt12.06-alt7ALT-PU-2020-3534-1261809Исправлено
grubc9f22.06-alt42.06-alt4ALT-PU-2021-3464-1291032Исправлено
grub2c72.00-alt20.M70C.22.00-alt20.M70C.2ALT-PU-2015-2132-1155039Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:gnu:grub2:2.02:*:*:*:*:*:*:*

      cpe:2.3:a:gnu:grub2:2.01:*:*:*:*:*:*:*

      cpe:2.3:a:gnu:grub2:2.00:*:*:*:*:*:*:*

      cpe:2.3:a:gnu:grub2:1.99:*:*:*:*:*:*:*

      cpe:2.3:a:gnu:grub2:1.98:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:23:*:*:*:*:*:*:*