Report
CVE-2023-4692 Hoch

grub2: Out-of-Bounds-Write im NTFS-Treiber ermöglicht Codeausführung und Secure-Boot-Bypass

Kennzahlen

CVSS-Basiswert
7.5
EPSS
0.54%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im NTFS-Dateisystemtreiber von grub2 wurde ein Out-of-Bounds-Write-Fehler gefunden. Ein Angreifer kann ein speziell präpariertes NTFS-Dateisystemabbild präsentieren und damit die Heap-Metadaten von grub beschädigen; unter Umständen werden auch die Heap-Metadaten der UEFI-Firmware korrumpiert. In der Folge sind die Ausführung beliebigen Codes und die Umgehung des Secure-Boot-Schutzes möglich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

Changelog

  1. 2026-07-26 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in GNU Bash

Alle Reports zu GNU Bash

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.