Уязвимость CVE-2020-14308: Информация

Описание

In grub2 versions before 2.06 the grub memory allocator doesn't check for possible arithmetic overflows on the requested allocation size. This leads the function to return invalid memory allocations which can be further used to cause possible integrity, confidentiality and availability impacts during the boot process.

Важность: MEDIUM (6,4) Вектор: CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 29 июля 2020 г.
Изменено: 18 апреля 2022 г.
Идентификатор типа ошибки: CWE-190

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
grubsisyphus2.04-alt12.06-alt19ALT-PU-2020-3534-1261809Исправлено
grubsisyphus_riscv642.06-alt0.5.rv64.32.06-alt0.5.rv64.3ALT-PU-2022-4067-1-Исправлено
grubp102.04-alt12.06-alt17ALT-PU-2020-3534-1261809Исправлено
grubc10f12.04-alt12.06-alt7ALT-PU-2020-3534-1261809Исправлено
grubc9f22.06-alt42.06-alt4ALT-PU-2021-3464-1291032Исправлено
grubp112.04-alt12.06-alt19ALT-PU-2020-3534-1261809Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:gnu:grub2:*:*:*:*:*:*:*:*
      End excliding
      2.06

      Конфигурация 2

      cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*

      cpe:2.3:o:opensuse:leap:15.2:*:*:*:*:*:*:*