CentOS Linux 8 [TuxCare] 安全性更新:grub2-efi-ia32-cdboot / grub2-efi-ia32-modules / grub2-efi-x64 / etc多個漏洞 (CENTOS-STREAM8:CLSA-2025:1744213211)

high Nessus Plugin ID 360986

概要

CentOS Linux 主機缺少一個或多個安全性更新。

說明

CentOS Linux 8 主機已安裝的套件會受到 TuxCare CENTOS-STREAM8:CLSA-2025:1744213211 公告中提及的多個弱點影響。

- 在 grub2 中發現缺陷。特製的 JPEG 檔案可造成 grub2 的 JPEG 剖析器無法正確檢查其內部緩衝區的邊界,進而導致超出邊界寫入。並未捨棄覆寫敏感資訊以繞過安全開機保護的可能性。(CVE-2024-45774)

- 在 grub2 中發現一個缺陷,其中 grub_extcmd_dispatcher() 函式呼叫 grub_arg_list_alloc() 為 grub 的引數清單配置記憶體。但是,它無法檢查記憶體配置失敗的情況。一旦配置失敗,parse_option() 函式會處理 NULL 點,導致 grub 損毀,或在某些罕見的情況下會造成 IVT 資料損毀。(CVE-2024-45775)

- 在 grub_mofile_open() 中讀取語言 .mo 檔案時,grub2 在配置其內部緩衝區時無法驗證整數溢位。特製的 .mo 檔案可能導致緩衝區大小計算溢位,進而造成超出邊界讀取和寫入。此缺陷允許攻擊者洩漏敏感資料或覆寫重要資料,進而可能規避安全開機保護機制。(CVE-2024-45776)

- 在 grub2 中發現缺陷。讀取 tar 檔案時,grub2 會為檔案名稱配置一個內部緩衝區。
但是,它無法針對可能的整數溢位正確驗證分配。可能會因特製的 tar 檔導致配置長度溢位,進而導致堆積越界寫入。
此缺陷最終允許攻擊者規避安全開機保護。(CVE-2024-45780)

- 在 grub2 中發現缺陷。當無法掛載 HFS+ grub 時,hfsplus 檔案系統驅動程式未正確設定 ERRNO 值。此問題可導致 NULL 指標存取。(CVE-2024-45783)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 CENTOS-STREAM8:CLSA-2025:1744213211 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2025:1744213211

http://www.nessus.org/u?4f0eda51

Plugin 詳細資訊

嚴重性: High

ID: 360986

檔案名稱: tuxcare_centos_8_CLSA-2025-1744213211.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/10/1

已更新: 2026/10/1

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7

百分位數: 98.06

Vendor

Vendor Severity: Important

CVSS v2

風險因素: High

基本分數: 7.2

時間性分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2025-1125

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/4/9

弱點發布日期: 2024/4/11

參考資訊

CVE: CVE-2024-45774, CVE-2024-45775, CVE-2024-45776, CVE-2024-45780, CVE-2024-45783, CVE-2025-0622, CVE-2025-0624, CVE-2025-0678, CVE-2025-0690, CVE-2025-1125

CLSA: 2025:1744213211