Уязвимость CVE-2020-15706: Информация

Описание

GRUB2 contains a race condition in grub_script_function_create() leading to a use-after-free vulnerability which can be triggered by redefining a function whilst the same function is already executing, leading to arbitrary code execution and secure boot restriction bypass. This issue affects GRUB2 version 2.04 and prior versions.

Важность: MEDIUM (6,4) Вектор: CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 29 июля 2020 г.
Изменено: 16 ноября 2022 г.
Идентификатор типа ошибки: CWE-362CWE-416

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
grubsisyphus2.04-alt12.06-alt19ALT-PU-2020-3534-1261809Исправлено
grubsisyphus_riscv642.06-alt0.5.rv64.32.06-alt0.5.rv64.3ALT-PU-2022-4067-1-Исправлено
grubp102.04-alt12.06-alt17ALT-PU-2020-3534-1261809Исправлено
grubc10f12.04-alt12.06-alt7ALT-PU-2020-3534-1261809Исправлено
grubc9f22.06-alt42.06-alt4ALT-PU-2021-3464-1291032Исправлено
grubp112.04-alt12.06-alt19ALT-PU-2020-3534-1261809Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:gnu:grub2:*:*:*:*:*:*:*:*
      End including
      2.04

      Конфигурация 2

      cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

      cpe:2.3:o:suse:suse_linux_enterprise_server:11:*:*:*:*:*:*:*

      cpe:2.3:o:suse:suse_linux_enterprise_server:12:*:*:*:*:*:*:*

      cpe:2.3:o:suse:suse_linux_enterprise_server:15:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*

      cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:enterprise_linux_atomic_host:-:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:openshift_container_platform:4.0:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*

      Конфигурация 3

      cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*

      cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:*:*

      cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:*

      cpe:2.3:o:microsoft:windows_server_2016:-:*:*:*:*:*:*:*

      cpe:2.3:o:microsoft:windows_rt_8.1:-:*:*:*:*:*:*:*

      cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*

      cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:*:*

      cpe:2.3:o:microsoft:windows_10:1709:*:*:*:*:*:*:*

      cpe:2.3:o:microsoft:windows_10:1803:*:*:*:*:*:*:*

      cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:*

      cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:*:*

      cpe:2.3:o:microsoft:windows_server_2016:1903:*:*:*:*:*:*:*

      cpe:2.3:o:microsoft:windows_10:1903:*:*:*:*:*:*:*

      cpe:2.3:o:microsoft:windows_server_2016:1909:*:*:*:*:*:*:*

      cpe:2.3:o:microsoft:windows_10:1909:*:*:*:*:*:*:*

      cpe:2.3:o:microsoft:windows_10:2004:*:*:*:*:*:*:*

      cpe:2.3:o:microsoft:windows_server_2016:2004:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*

      cpe:2.3:o:opensuse:leap:15.2:*:*:*:*:*:*:*

      Конфигурация 5

      cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*