CentOS Linux 7 [TuxCare] 安全性更新:grub2 / grub2-common / grub2-efi-ia32-cdboot / grub2-efi-x64 / etc多個弱點 (CENTOS7:CLSA-2025:1744724536)

high Nessus Plugin ID 361528

概要

CentOS Linux 主機缺少一個或多個安全性更新。

說明

CentOS Linux 7 主機安裝的套件會受到 TuxCare CENTOS7:CLSA-2025:1744724536 8 公告中提及的多個弱點影響。

- 在 grub2 中發現缺陷。特製的 JPEG 檔案可造成 grub2 的 JPEG 剖析器無法正確檢查其內部緩衝區的邊界,進而導致超出邊界寫入。並未捨棄覆寫敏感資訊以繞過安全開機保護的可能性。(CVE-2024-45774)

- 在 grub2 中發現一個缺陷,其中 grub_extcmd_dispatcher() 函式呼叫 grub_arg_list_alloc() 為 grub 的引數清單配置記憶體。但是,它無法檢查記憶體配置失敗的情況。一旦配置失敗,parse_option() 函式會處理 NULL 點,導致 grub 損毀,或在某些罕見的情況下會造成 IVT 資料損毀。(CVE-2024-45775)

- 在 grub_mofile_open() 中讀取語言 .mo 檔案時,grub2 在配置其內部緩衝區時無法驗證整數溢位。特製的 .mo 檔案可能導致緩衝區大小計算溢位,進而造成超出邊界讀取和寫入。此缺陷允許攻擊者洩漏敏感資料或覆寫重要資料,進而可能規避安全開機保護機制。(CVE-2024-45776)

- 在 grub2 中發現缺陷。在 grub_gettext_getstr_from_position() 中讀取語言 .mo 檔案時的轉譯緩衝區計算可能溢位,進而導致超出邊界寫入。攻擊者可利用此問題來覆寫 grub2 的敏感堆積資料,最終規避安全開機保護機制。(CVE-2024-45777)

- 在 grub2 中發現缺陷。從 UFS 檔案系統讀取符號連結的名稱時,grub2 無法驗證作為輸入的字串長度。缺少驗證可能會導致堆積超出邊界寫入,進而造成資料完整性問題,並最終允許攻擊者規避安全開機保護機制。(CVE-2024-45781)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 CENTOS7:CLSA-2025:1744724536 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2025:1744724536

http://www.nessus.org/u?9f439249

Plugin 詳細資訊

嚴重性: High

ID: 361528

檔案名稱: tuxcare_centos_7_CLSA-2025-1744724536.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/10/1

已更新: 2026/10/1

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 57.73

Vendor

Vendor Severity: Important

CVSS v2

風險因素: High

基本分數: 7.2

時間性分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2025-1125

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/4/15

弱點發布日期: 2024/4/11

參考資訊

CVE: CVE-2024-45774, CVE-2024-45775, CVE-2024-45776, CVE-2024-45777, CVE-2024-45781, CVE-2024-45783, CVE-2024-56737, CVE-2025-0690, CVE-2025-1118, CVE-2025-1125

CLSA: 2025:1744724536