Security Lab

Обход ограничений безопасности в GRUB2

Дата публикации:16.12.2015
Всего просмотров:2657
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 7.2 (AV:L/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
CVE ID: CVE-2015-8370
Вектор эксплуатации: Локальная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: GNU GRUB2
Уязвимые версии: GNU GRUB2 с 1.98 по 2.02
Описание:

Уязвимость позволяет локальному пользователю обойти ограничения безопасности.

Уязвимость существует из-за некорректной обработки загрузчиком GRUB нажатия клавиши BackSpace. Локальный пользователь может обойти парольную защиту.

Примечание: Эксплуатация уязвимости позволяет получить полный доступ к ПК.

URL производителя: https://www.gnu.org/software/grub/
Решение: Установите исправление с сайта производителя.
Ссылки: https://lists.ubuntu.com/archives/ubuntu-security-announce/2015-December/003218.html