关键漏洞信息 漏洞概述 RHSA编号: RHSA-2025:6990 发布日期: 2025-05-13 更新日期: 2025-05-13 类型/严重性: 中等安全公告 主题 更新了grub2,适用于Red Hat Enterprise Linux 9。 描述 grub2包提供了Grand Unified Boot Loader (GRUB) 的第2版,这是一个高度可配置和可定制的引导加载程序,具有模块化架构。 包含多种内核格式、文件系统、计算机架构和硬件设备的支持。 安全修复 CVE-2024-45774: grub2: reader/jpeg: 堆越界写入在JPEG解析期间 CVE-2024-45775: grub2: commands/extcmd: 分配失败检查缺失 CVE-2024-45776: grub2: grub-core/gettext: 整数溢出导致堆越界读写 CVE-2024-45781: grub2: fs/ufs: 堆越界写入 CVE-2024-45783: grub2: fs/hfs+: refcount可以被递减两次 CVE-2025-0622: grub2: command/gpg: 在模块卸载时未移除钩子导致use-after-free CVE-2025-0677: grub2: UFS: 整数溢出可能导致基于堆的越界写入处理符号链接时 CVE-2025-0690: grub2: read: 整数溢出可能导致越界写入 受影响的产品 Red Hat Enterprise Linux for x86_64 9 x86_64 Red Hat Enterprise Linux for Power, little endian 9 ppc64le Red Hat Enterprise Linux for ARM 64 9 aarch64 修复 列出了多个BZ编号及其对应的CVE编号和描述。 CVEs CVE-2024-45774 CVE-2024-45775 CVE-2024-45776 CVE-2024-45781 CVE-2024-45783 CVE-2025-0622 CVE-2025-0677 CVE-2025-0690 参考资料 Red Hat 安全更新分类 Red Hat Enterprise Linux 9 发布说明