CVE-2024-45774

A flaw was found in grub2. A specially crafted JPEG file can cause the JPEG parser of grub2 to incorrectly check the bounds of its internal buffers, resulting in an out-of-bounds write. The possibility of overwriting sensitive information to bypass secure boot protections is not discarded.
Configurations

No configuration.

History

13 May 2025, 20:15

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2025:6990 -

05 Mar 2025, 21:15

Type Values Removed Values Added
Summary
  • (es) Se encontró un defecto en Grub2. Un archivo JPEG especialmente manipulado puede hacer que el sistema JPEG de Grub2 verifique incorrectamente los límites de sus búferes internos, lo que resulta en una escritura fuera de los límites. La posibilidad de sobrescribir información confidencial para evitar las protecciones seguras de arranque no se descarta.
References
  • () https://lists.gnu.org/archive/html/grub-devel/2025-02/msg00024.html -

18 Feb 2025, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-18 19:15

Updated : 2025-05-13 20:15


NVD link : CVE-2024-45774

Mitre link : CVE-2024-45774

CVE.ORG link : CVE-2024-45774


JSON object : View

Products Affected

No product.

CWE
CWE-787

Out-of-bounds Write