CentOS Linux 8.4 [TuxCare] 安全性更新:grub2-common / grub2-efi-ia32 / grub2-efi-ia32-cdboot / etc 多個弱點 (CENTOS8.4:CLSA-2025:1744222859)

high Nessus Plugin ID 362266

概要

CentOS Linux 主機缺少一個或多個安全性更新。

說明

CentOS Linux 8.4 主機已安裝的套件會受到 TuxCare CENTOS8.4:CLSA-2025:1744222859 公告中提及的多個弱點影響。

- 在 grub2 的 grub2-set-bootflag 公用程式中發現一個缺陷。修復 CVE-2019-14865 之後,grub2-set-bootflag 會以新的 grubenv 內容建立暫存檔,並將其重新命名為原始 grubenv 檔案。如果程式在重新命名作業前終止,暫存檔將不會遭到移除,且可能會在多次叫用時填滿檔案系統,進而導致檔案系統用盡可用的 inode 或區塊。
(CVE-2024-1048)

- 在 grub2 中發現缺陷。特製的 JPEG 檔案可造成 grub2 的 JPEG 剖析器無法正確檢查其內部緩衝區的邊界,進而導致超出邊界寫入。並未捨棄覆寫敏感資訊以繞過安全開機保護的可能性。(CVE-2024-45774)

- 在 grub2 中發現一個缺陷,其中 grub_extcmd_dispatcher() 函式呼叫 grub_arg_list_alloc() 為 grub 的引數清單配置記憶體。但是,它無法檢查記憶體配置失敗的情況。一旦配置失敗,parse_option() 函式會處理 NULL 點,導致 grub 損毀,或在某些罕見的情況下會造成 IVT 資料損毀。(CVE-2024-45775)

- 在 grub2 中發現缺陷。在 grub_gettext_getstr_from_position() 中讀取語言 .mo 檔案時的轉譯緩衝區計算可能溢位,進而導致超出邊界寫入。攻擊者可利用此問題來覆寫 grub2 的敏感堆積資料,最終規避安全開機保護機制。(CVE-2024-45777)

- 在 grub2 中發現缺陷。讀取 tar 檔案時,grub2 會為檔案名稱配置一個內部緩衝區。
但是,它無法針對可能的整數溢位正確驗證分配。可能會因特製的 tar 檔導致配置長度溢位,進而導致堆積越界寫入。
此缺陷最終允許攻擊者規避安全開機保護。(CVE-2024-45780)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 CENTOS8.4:CLSA-2025:1744222859 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2025:1744222859

http://www.nessus.org/u?851575e3

Plugin 詳細資訊

嚴重性: High

ID: 362266

檔案名稱: tuxcare_centos_8.4_CLSA-2025-1744222859.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/10/1

已更新: 2026/10/1

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7

百分位數: 98.06

Vendor

Vendor Severity: Important

CVSS v2

風險因素: High

基本分數: 7.2

時間性分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2025-1125

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/4/9

弱點發布日期: 2024/2/6

參考資訊

CVE: CVE-2024-1048, CVE-2024-45774, CVE-2024-45775, CVE-2024-45777, CVE-2024-45780, CVE-2024-45781, CVE-2024-56737, CVE-2025-0622, CVE-2025-0624, CVE-2025-1125

CLSA: 2025:1744222859