Уязвимость CVE-2023-4693: Информация

Описание

An out-of-bounds read flaw was found on grub2's NTFS filesystem driver. This issue may allow a physically present attacker to present a specially crafted NTFS file system image to read arbitrary memory locations. A successful attack allows sensitive data cached in memory or EFI variable values to be leaked, presenting a high Confidentiality risk.

Важность: MEDIUM (4,6) Вектор: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Опубликовано: 25 октября 2023 г.
Изменено: 3 мая 2024 г.
Идентификатор типа ошибки: CWE-125

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
grubsisyphus2.06-alt172.06-alt18ALT-PU-2024-1457-3337825Исправлено
grubp102.06-alt172.06-alt17ALT-PU-2024-1607-2339331Исправлено
shimsisyphus15.7-alt415.8-alt1ALT-PU-2024-1455-2337825Исправлено
shimp1015.7-alt415.8-alt1ALT-PU-2024-1609-2339331Исправлено
shimc10f115.8-alt115.8-alt1ALT-PU-2024-4050-2342790Исправлено
shimc9f215.8-alt115.8-alt1ALT-PU-2024-1869-3339892Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:gnu:grub2:*:*:*:*:*:*:*:*
      End excliding
      2.12

      Конфигурация 2

      cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*