grub2 安全漏洞
| CNNVD-ID编号 | CNNVD-202103-233 | CVE编号 | CVE-2020-27779 |
| 发布时间 | 2021-03-03 | 更新时间 | 2021-03-05 |
| 漏洞类型 | 授权问题 | 漏洞来源 | N/A |
| 危险等级 | 高危 | 威胁类型 | 本地 |
| 厂商 | N/A |
漏洞介绍
grub2是GNU社区的一款Linux系统引导程序。 grub2 存在授权问题漏洞,发现cutmem命令允许特权用户启用安全启动后删除内存区域。以下产品和版本受到影响:grub2 in versions prior to 2.06.
漏洞补丁
目前厂商已发布升级了grub2 安全漏洞的补丁,grub2 安全漏洞的补丁获取链接: https://lists.debian.org/debian-security-announce/2021/msg00048.html
参考网址
受影响实体
信息来源