GNU GRUB(GRand Unified Bootloader)是GNU计划开发的一套GNU项目的启动引导程序,它允许用户在计算机内同时拥有多个操作系统,并在计算机启动时选择希望运行的操作系统。Grub2是其中的一个增强版。 Grub2 1.98版本至2.02版本中存在整数溢出漏洞。物理位置临近的攻击者可借助grub-core/normal/auth.c文件中的‘grub_username_get’函数和lib/crypto.c文件中的‘grub_password_get’函数中的退格字符利用该漏洞绕过身份验证,获取敏感信息或造成拒绝服务(磁盘资源消耗)。
GNU GRUB(GRand Unified Bootloader)是GNU计划开发的一套GNU项目的启动引导程序,它允许用户在计算机内同时拥有多个操作系统,并在计算机启动时选择希望运行的操作系统。Grub2是其中的一个增强版。 Grub2 1.98版本至2.02版本中存在整数溢出漏洞。物理位置临近的攻击者可借助grub-core/normal/auth.c文件中的‘grub_username_get’函数和lib/crypto.c文件中的‘grub_password_get’函数中的退格字符利用该漏洞绕过身份验证,获取敏感信息或造成拒绝服务(磁盘资源消耗)。