• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    CVE ID(CVE-2025-0690

    CVE編號:CVE-2025-0690 安全級別:中等 發布日期:2025-03-19

    詳細介紹

    1.漏洞描述 read 命令用于讀取用戶的鍵盤輸入。在讀取時,它會將輸入長度存儲在一個 32 位整數值中,該值會進一步用于重新分配行緩沖區以接收下一個字符。在這個過程中,如果輸入行足夠長,就有可能使這個變量溢出,從而導致在基于堆的緩沖區中發生越界寫入。攻擊者可能會利用這個漏洞破壞 GRUB 的內部關鍵數據,并且不能排除其會導致繞過安全啟動機制的可能性。 2.影響產品(系統版本 是否受影響) 中標麒麟高級服務器操作系統 V7 不影響 銀河麒麟高級服務器操作系統 V10 不影響 中標麒麟高級服務器操作系統 V6 不影響 銀河麒麟高級服務器操作系統 V10 SP1 不影響 銀河麒麟高級服務器操作系統 V10 HPC 不影響 銀河麒麟高級服務器操作系統 V10 SP3 2309a 不影響 銀河麒麟云底座操作系統 V10 不影響 3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型) CVE-2025-0690 中等 6.1 其他 漏洞評分向量:CVSS:3.1/AV:P/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H 4.修復方案 無需修復
    上一篇: CVE-2025-0689 下一篇: CVE-2025-1118

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频