grub2 安全漏洞

CNNVD-ID编号 CNNVD-202103-231
CVE编号 CVE-2020-25647
发布时间 2021-03-03
更新时间 2021-03-05
漏洞类型 缓冲区错误
漏洞来源 N/A
危险等级 高危
威胁类型 N/A
厂 商 N/A

漏洞介绍

grub2是GNU社区的一款Linux系统引导程序。 grub2 存在缓冲区错误漏洞,grub_usb_device_initialize函数,用于处理USB设备初始化。以下产品和版本受到影响:grub2 in versions prior to 2.06.

漏洞补丁

目前厂商已发布升级了grub2 安全漏洞的补丁,grub2 安全漏洞的补丁获取链接: https://lists.debian.org/debian-security-announce/2021/msg00048.html

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源