BDU:2025-10602
Уязвимость компонента CLI загрузчика grub, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость компонента CLI загрузчика grub связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
Red Hat Inc., Novell Inc., Сообщество свободного программного обеспечения
Наименование ПО: Red Hat Enterprise Linux, openSUSE Tumbleweed, Debian GNU/Linux, Red Hat OpenShift Container Platform, Suse Linux Enterprise Desktop, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, OpenSUSE Leap, GRUB
Версия ПО: 7 (Red Hat Enterprise Linux), 8 (Red Hat Enterprise Linux), - (openSUSE Tumbleweed), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 4 (Red Hat OpenShift Container Platform), 9 (Red Hat Enterprise Linux), 15 SP6 (Suse Linux Enterprise Desktop), 15 SP6 (Suse Linux Enterprise Server), 15 SP6 (SUSE Linux Enterprise Server for SAP Applications), 15.6 (OpenSUSE Leap), 15 SP7 (Suse Linux Enterprise Desktop), 15 SP7 (Suse Linux Enterprise Server), 15 SP7 (SUSE Linux Enterprise Server for SAP Applications), 10 (Red Hat Enterprise Linux), - (GRUB)
Тип ПО: Операционная система, Прикладное ПО информационных систем, Микропрограммный код
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 7 , Red Hat Inc. Red Hat Enterprise Linux 8 , Novell Inc. openSUSE Tumbleweed - , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , Red Hat Inc. Red Hat Enterprise Linux 9 , Novell Inc. Suse Linux Enterprise Desktop 15 SP6 , Novell Inc. Suse Linux Enterprise Server 15 SP6 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP6 , Novell Inc. OpenSUSE Leap 15.6 , Novell Inc. Suse Linux Enterprise Desktop 15 SP7 , Novell Inc. Suse Linux Enterprise Server 15 SP7 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP7 , Red Hat Inc. Red Hat Enterprise Linux 10
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:N
CVSS 3.0
AV:P/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9)
🔗 Источники и меры
🔗 https://access.redhat.com/security/cve/cve-2025-43...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://www.suse.com/security/cve/CVE-2025-4382.ht...
🔗 https://access.redhat.com/security/cve/CVE-2025-43...
🔗 https://bugzilla.redhat.com/show_bug.cgi?id=236441...
🔗 https://gitweb.git.savannah.gnu.org/gitweb/?p=grub...
🏷️ Идентификаторы
📅 Даты