VDB
BDU%3A2025-02218
BDU%3A2025-02218
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость функции grub_mofile_open() файла .mo загрузчика операционных систем Grub2, позволяющая нарушителю обойти существующие ограничения безопасности и раскрыть защищаемую информацию
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Novell Inc., Erich Boleyn, Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «НЦПР» | Red Hat Enterprise Linux, openSUSE Tumbleweed, Grub2, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), SUSE Linux Enterprise Server for SAP Applications, Red Hat OpenShift Container Platform, SUSE Linux Enterprise Micro, SUSE Manager Retail Branch Server, SUSE Manager Proxy, SUSE Manager Server, SUSE Enterprise Storage, Suse Linux Enterprise Server, SUSE Linux Enterprise High Performance Computing, SUSE Manager Server Module, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Module for Basesystem, OpenSUSE Leap, SUSE Linux Enterprise Module for Server Applications, SUSE Manager Proxy Module, МСВСфера |
Timeline
- Mar 4, 2025 CVE Published
- Nov 19, 2025 CVE Updated
References
- https://access.redhat.com/security/cve/CVE-2024-45776 url
- https://lists.gnu.org/archive/html/grub-devel/2025-02/msg00024.html url
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:6990?lang=ru advisory
- https://security-tracker.debian.org/tracker/CVE-2024-45776 url
- https://www.suse.com/security/cve/CVE-2024-45776.html url
- https://bugzilla.redhat.com/show_bug.cgi?id=2339182 url
- https://www.openwall.com/lists/oss-security/2025/02/18/3 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url