1 results (0.009 seconds)

CVSS: 6.7EPSS: 0%CPEs: 1EXPL: 0

GRUB2 does not call the module fini functions on exit, leading to Debian/Ubuntu's peimage GRUB2 module leaving UEFI system table hooks after exit. This lead to a use-after-free condition, and could possibly lead to secure boot bypass. GRUB2 no llama a las funciones fini del módulo al salir, lo que hace que el módulo peimage GRUB2 de Debian/Ubuntu deje los ganchos de la tabla del sistema UEFI después de la salida. Esto conduce a una condición de use-after-free y posiblemente podría conducir a una omisión de arranque segura. • https://bugs.launchpad.net/ubuntu/+source/grub2-unsigned/+bug/2054127 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-2312 https://security.netapp.com/advisory/ntap-20240426-0003 • CWE-416: Use After Free •