grub2是美国GNU社区的一款Linux系统引导程序。 grub2存在缓冲区错误漏洞,该漏洞源于其字体代码呈现某些unicode序列时,它无法正确验证字体的宽度和高度。这些值进一步用于访问字体缓冲区,可能导致越界写入。攻击者可能设计一种能够触发此问题的字体,允许在未经授权的内存段中进行修改,导致数据完整性问题或导致拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | grub2 | All up to 2.06 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-4259 | 5.0 MEDIUM | phpRedisAdmin login.inc.php authHttpDigest wrong operator in string comparison |
| CVE-2022-47551 | Apiman 安全漏洞 | |
| CVE-2016-20018 | knex.js SQL注入漏洞 | |
| CVE-2022-47549 | OP-TEE Trusted OS 数据伪造问题漏洞 | |
| CVE-2022-47547 | GossipSub 安全漏洞 | |
| CVE-2022-46403 | Microchip RN4870 安全漏洞 | |
| CVE-2022-46402 | Microchip RN4870 安全漏洞 | |
| CVE-2022-46401 | Microchip RN4870 安全漏洞 | |
| CVE-2022-46400 | Microchip RN4870 安全漏洞 | |
| CVE-2022-46399 | Microchip RN4870 安全漏洞 | |
| CVE-2022-45041 | xinhu OA SQL注入漏洞 | |
| CVE-2022-44940 | PatchELF 缓冲区错误漏洞 | |
| CVE-2022-44109 | pdftojson 缓冲区错误漏洞 | |
| CVE-2022-44108 | pdftojson 缓冲区错误漏洞 | |
| CVE-2022-43289 | Deark 缓冲区错误漏洞 | |
| CVE-2022-42947 | Autodesk Maya 缓冲区错误漏洞 | |
| CVE-2022-42946 | Autodesk Maya 缓冲区错误漏洞 | |
| CVE-2022-42945 | Autodesk DWG TrueView 代码问题漏洞 | |
| CVE-2022-41418 | BlogEngine 路径遍历漏洞 | |
| CVE-2022-40435 | Employee Performance Evaluation System 跨站脚本漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet