CVE-2024-45779

An integer overflow flaw was found in the BFS file system driver in grub2. When reading a file with an indirect extent map, grub2 fails to validate the number of extent entries to be read. A crafted or corrupted BFS filesystem may cause an integer overflow during the file reading, leading to a heap of bounds read. As a consequence, sensitive data may be leaked, or grub2 will crash.
Configurations

Configuration 1 (hide)

cpe:2.3:a:gnu:grub2:*:*:*:*:*:*:*:*

History

25 Mar 2025, 05:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : 4.1
v2 : unknown
v3 : 6.0

21 Mar 2025, 16:15

Type Values Removed Values Added
CPE cpe:2.3:a:gnu:grub2:*:*:*:*:*:*:*:*
References () https://access.redhat.com/security/cve/CVE-2024-45779 - () https://access.redhat.com/security/cve/CVE-2024-45779 - Third Party Advisory
References () https://bugzilla.redhat.com/show_bug.cgi?id=2345854 - () https://bugzilla.redhat.com/show_bug.cgi?id=2345854 - Issue Tracking
References () https://lists.gnu.org/archive/html/grub-devel/2025-02/msg00024.html - () https://lists.gnu.org/archive/html/grub-devel/2025-02/msg00024.html - Mailing List
First Time Gnu
Gnu grub2
CWE CWE-125 CWE-190

05 Mar 2025, 21:15

Type Values Removed Values Added
Summary
  • (es) Se encontró una falla de desbordamiento de enteros en el controlador del sistema de archivos BFS en grub2. Al leer un archivo con un mapa de extensión indirecto, grub2 no puede validar la cantidad de entradas de extensión que se leerán. Un sistema de archivos BFS manipulado o dañado puede causar un desbordamiento de enteros durante la lectura del archivo, lo que genera una gran cantidad de lecturas de los límites. Como consecuencia, se pueden filtrar datos confidenciales o grub2 puede fallar.
References
  • () https://lists.gnu.org/archive/html/grub-devel/2025-02/msg00024.html -

03 Mar 2025, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-03 15:15

Updated : 2025-03-25 05:15


NVD link : CVE-2024-45779

Mitre link : CVE-2024-45779

CVE.ORG link : CVE-2024-45779


JSON object : View

Products Affected

gnu

  • grub2
CWE
CWE-190

Integer Overflow or Wraparound