AlmaLinux 9.2 [TuxCare] 安全性更新:grub2-common / grub2-efi-aa64-modules / grub2-efi-x64 / etc 多個弱點 (ALMALINUX9.2:CLSA-2025:1742805183)

high Nessus Plugin ID 360987

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.2 主機已安裝的套件會受到 TuxCare ALMALINUX9.2:CLSA-2025:1742805183 公告中提及的多個弱點影響。

- 在 grub2 的 grub2-set-bootflag 公用程式中發現一個缺陷。修復 CVE-2019-14865 之後,grub2-set-bootflag 會以新的 grubenv 內容建立暫存檔,並將其重新命名為原始 grubenv 檔案。如果程式在重新命名作業前終止,暫存檔將不會遭到移除,且可能會在多次叫用時填滿檔案系統,進而導致檔案系統用盡可用的 inode 或區塊。
(CVE-2024-1048)

- 在 grub2 中發現缺陷。特製的 JPEG 檔案可造成 grub2 的 JPEG 剖析器無法正確檢查其內部緩衝區的邊界,進而導致超出邊界寫入。並未捨棄覆寫敏感資訊以繞過安全開機保護的可能性。(CVE-2024-45774)

- 在 grub2 中發現一個缺陷,其中 grub_extcmd_dispatcher() 函式呼叫 grub_arg_list_alloc() 為 grub 的引數清單配置記憶體。但是,它無法檢查記憶體配置失敗的情況。一旦配置失敗,parse_option() 函式會處理 NULL 點,導致 grub 損毀,或在某些罕見的情況下會造成 IVT 資料損毀。(CVE-2024-45775)

- 在 grub_mofile_open() 中讀取語言 .mo 檔案時,grub2 在配置其內部緩衝區時無法驗證整數溢位。特製的 .mo 檔案可能導致緩衝區大小計算溢位,進而造成超出邊界讀取和寫入。此缺陷允許攻擊者洩漏敏感資料或覆寫重要資料,進而可能規避安全開機保護機制。(CVE-2024-45776)

- 在 grub2 中發現缺陷。在 grub_gettext_getstr_from_position() 中讀取語言 .mo 檔案時的轉譯緩衝區計算可能溢位,進而導致超出邊界寫入。攻擊者可利用此問題來覆寫 grub2 的敏感堆積資料,最終規避安全開機保護機制。(CVE-2024-45777)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.2:CLSA-2025:1742805183 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2025:1742805183

http://www.nessus.org/u?f95eefd5

Plugin 詳細資訊

嚴重性: High

ID: 360987

檔案名稱: tuxcare_alma_linux_9.2_CLSA-2025-1742805183.nasl

版本: 1.1

類型: Local

已發布: 2026/10/1

已更新: 2026/10/1

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7

百分位數: 98.06

Vendor

Vendor Severity: Important

CVSS v2

風險因素: High

基本分數: 7.2

時間性分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2025-1125

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/3/24

弱點發布日期: 2024/2/6

參考資訊

CVE: CVE-2024-1048, CVE-2024-45774, CVE-2024-45775, CVE-2024-45776, CVE-2024-45777, CVE-2024-45780, CVE-2024-45781, CVE-2024-45782, CVE-2024-45783, CVE-2024-56737, CVE-2025-0622, CVE-2025-0624, CVE-2025-0678, CVE-2025-0690, CVE-2025-1118, CVE-2025-1125

CLSA: 2025:1742805183