Vulnerabilidades em The Grub2 Project
2 resultadosAnálise Vexday
O Grub2 possui 2 vulnerabilidades registradas, nenhuma delas sob exploração ativa ou classificada como crítica, o que indica um perfil de risco moderado e controlável. A fraqueza dominante é sobrescrita de buffer (CWE-122), um tipo clássico de vulnerabilidade de execução remota que requer análise de exploração prática. Nenhuma descoberta recente nos últimos 90 dias sugere que a superfície de ataque atual está estável.
CVE-2020-14310MEDIUMThere is an issue on grub2 before version 2.06 at function read_section_as_string(). It expects a font name to be at max UINT32_MAX - 1 lengEPSS 0.5%CVE-2020-14311MEDIUMThere is an issue with grub2 before version 2.06 while handling symlink on ext filesystems. A filesystem containing a symbolic link with an EPSS 0.5%